«Лаборатория Касперского»: банкомат — это компьютер, набитый деньгами

26.05.2019Автор
«Лаборатория Касперского»: банкомат — это компьютер, набитый деньгами
Если половина хищений происходит через вредоносные программы, то вторая половина - через удаленные подключения. Так, бухгалтеру очень удобно работать из дома, при этом атаковать домашний компьютер намного проще, чем корпоративный...

Как сообщил Сергей Голованов, ведущий антивирусный эксперт компании «Лаборатория Касперского» в ходе мероприятия Cyber Security Weekend, прошедшего в Санкт-Петербурге, самый частый способ, с помощью которого злоумышленники проникают в защищенную корпоративную сеть организаций — это письма. Чаще всего такие письма рассчитаны на секретарей и заместителей руководителей. В таких письмах есть ссылки, которые ведут на сайты злоумышленников. Распознать такое письма довольно сложно, как минимум нужно обращать внимание на имя и адрес отправителя. Причем надо иметь в виду, что злоумышленники могут находиться где угодно в мире. Иногда внимание пользователей намеренно отвлекают, есть пример, когда в тексте упоминалась стрельба в Новой Зеландии.

«Лаборатория Касперского»: банкомат — это компьютер, набитый деньгами. Рис. 1

При этом Сергей Голованов отметил, что могут быть массовые рассылки, а есть персонализированные, когда к получателю обращаются по имени-отчеству. Есть пример, когда взломали одну финансовую организацию и разослали письма с доверенным адресов в другие финансовые организации.

Существуют и атаки, носящие название Water Hole Attack, здесь злоумышленники заказывают в СМИ рекламную кампанию со ссылкой на вредоносный ресурс.

Часты уязвимости и в устройствах самообслуживания. Например, в банкоматах. Как подчеркнул г-н Голованов, банкомат, это обычный компьютер, набитый деньгами, если его правильно атаковать, то можно сразу стать миллионером. В сети предлагается даже набор «котлет-мейкер», куда входят перчатки, подключаемая клавиатура и топор (последнее устройство применяется для того, чтобы отогнуть верхнюю панель банкомата).

Для того, чтобы защищаться, корпоративному пользователю необходимо заботиться о грамотности сотрудников. Кроме того, если половина хищений происходит через вредоносные программы, то вторая половина - через удаленные подключения. Так, бухгалтеру очень удобно работать из дома, при этом атаковать домашний компьютер намного проще, чем корпоративный.