breadcrumbs
 
 

Защита банкоматов и устройств самообслуживания от кибермошенничества и взлома

Методы защиты

Кибермошенники всё чаще угрожают банкоматам. Сегодня киберугрозы входят в тройку угроз АТМ вслед за традиционными методами взломов с помощью физического воздействия и скимминга. В период с 2006 по 2013 год одна из главных целей атак кибермошенников на устройства банковского обслуживания заключалась в краже банковских карточек. Тогда, чтобы заполучить желаемое, они использовали специальные программы, которые устанавливались на банкомат. С 2014 года атаки стали учащаться. Активация зловредной программы осуществлялась в определённое время с помощью кода вводимого с PinPad.

Чтобы защищить банкомат от атак и их неблагоприятных последствий стали использоваться системы защиты банкоматов, в основе которых заложены технологии «белых списков» ПО. Но уже в 2015 году была разработана новая схема злоумышленников под названием «Виртуальный приёмник купюр». Зловредная программа эмулирует внесение банкнот в приёмник купюр, после чего осуществляется операция по переводу денег на счета кибермошенников.

Методы защиты от атак на банкоматы

Создание надёжного барьера для кибермошенников возможно посредством внедрения многоуровневой защиты АТМ:

  • отслеживание целостности системы, защита приложений, а также процессов;
  • специальное программное обеспечение;
  • безопасная разработка программного обеспечения, которое будет управлять оснасткой устройства, а также выполнять обработку чувствительной информации.

Защита от мошенничества при пользовании банкоматом должна иметь свою специфику. Стоит учитывать, что продолжительность полезного использования АТМ составляет от 7 лет и цена банкомата накладывает определённые ограничения на возможность его более частой смены. Ещё одна причина – то, что подавляющее количество банковских устройств выдачи наличных средств во всём мире функционирует под управлением ОС Windows XP, для которой доступные обновления безопасности необязательны. Также из-за слабых каналов связи и дорогого трафика не могут использоваться программные защитные средства, которые обновляются с использованием сети Интернет.

Какие методы защиты АТМ наиболее эффективны?

Высокую эффективность демонстрирует защита программного окружения АТМ при помощи специальных средств защиты, в основе которых лежат технологии «Белых списков» и контроль над активностью процессов с продвинутым функционалом.

Также эффективна защита исходного кода программного обеспечения банкоматов от воссоздания исходного кода, обратного инжиниринга, благодаря чему процесс анализа приложений затрудняется и пресекается взлом системы.