Защита банкоматов и устройств самообслуживания от кибермошенничества и взлома
Кибермошенники всё чаще угрожают банкоматам. Сегодня киберугрозы входят в тройку угроз АТМ вслед за традиционными методами взломов с помощью физического воздействия и скимминга. В период с 2006 по 2013 год одна из главных целей атак кибермошенников на устройства банковского обслуживания заключалась в краже банковских карточек. Тогда, чтобы заполучить желаемое, они использовали специальные программы, которые устанавливались на банкомат. С 2014 года атаки стали учащаться. Активация зловредной программы осуществлялась в определённое время с помощью кода вводимого с PinPad.
Чтобы защищить банкомат от атак и их неблагоприятных последствий стали использоваться системы защиты банкоматов, в основе которых заложены технологии «белых списков» ПО. Но уже в 2015 году была разработана новая схема злоумышленников под названием «Виртуальный приёмник купюр». Зловредная программа эмулирует внесение банкнот в приёмник купюр, после чего осуществляется операция по переводу денег на счета кибермошенников.
Методы защиты от атак на банкоматы
Создание надёжного барьера для кибермошенников возможно посредством внедрения многоуровневой защиты АТМ:
- отслеживание целостности системы, защита приложений, а также процессов;
- специальное программное обеспечение;
- безопасная разработка программного обеспечения, которое будет управлять оснасткой устройства, а также выполнять обработку чувствительной информации.
Защита от мошенничества при пользовании банкоматом должна иметь свою специфику. Стоит учитывать, что продолжительность полезного использования АТМ составляет от 7 лет и цена банкомата накладывает определённые ограничения на возможность его более частой смены. Ещё одна причина – то, что подавляющее количество банковских устройств выдачи наличных средств во всём мире функционирует под управлением ОС Windows XP, для которой доступные обновления безопасности необязательны. Также из-за слабых каналов связи и дорогого трафика не могут использоваться программные защитные средства, которые обновляются с использованием сети Интернет.
Какие методы защиты АТМ наиболее эффективны?
Высокую эффективность демонстрирует защита программного окружения АТМ при помощи специальных средств защиты, в основе которых лежат технологии «Белых списков» и контроль над активностью процессов с продвинутым функционалом.
Также эффективна защита исходного кода программного обеспечения банкоматов от воссоздания исходного кода, обратного инжиниринга, благодаря чему процесс анализа приложений затрудняется и пресекается взлом системы.