Παρά τη μείωση λόγω της πανδημίας, οι επιθέσεις με malware σε ATM και τερματικά PoS αυξήθηκαν κατά το 2022

Related

Τις πρώτες ανεπίσημες εμφανίσεις τους έκαναν τα νέα Sony Xperia 1 VI και Xperia 10 VI

Χρόνο με το χρόνο οι εκτιμήσεις των αναλυτών όσον αφορά την Sony και την επιβίωσή της στην αγορά των smartphones δεν είναι και οι πιο… ελπιδοφόρες. Ωστόσο, παρά τις αρνητικές προβλέψεις, η Ιαπωνική εταιρεία γνωρίζουμε πως έχει στα σκαριά ένα ακόμη μοντέλο, το Xperia 1 VI (και μάλιστα υπάρχει νέο οπτικό υλικό για “εξέταση”)! Πρόσφατα,…

6G: Οι ταχύτητες δεδομένων έφτασαν τα 100 Gbps σε νέα δοκιμή!

O δρόμος για τις τηλεποινωνίες 6G και την εμπορική χρήση τους αναμένεται να ανοίξει μέσα στην επόμενη 5ετία. Αν και μέχρι τότε υπάρχουν ακόμα τόσα πολλά που οι ταχύτητες δεδομένων 5G μπορούν να μας προσφέρουν, ωστόσο, αυτό δεν σημαίνει ότι δεν μπορούμε να ενθουσιαστούμε με το τι μας επιφυλάσσει το μέλλον. Σύμφωνα με το Science…

Η αγορά tablet βλέπει μια ισχνή ανάπτυξη κατά το 1ο τρίμηνο του 2024

Ισχνή ανάπτυξη της τάξεως του 1% έχει καταγραφεί στην αγορά των tablets για το 1ο τρίμηνο του 2024 όπως καταγράφεται μέσω μιας νέας έρευνας που ολοκλήρωσε η Canalys. Αν και η μικρή ανάκαμψη δεν μπορεί να σημαίνει απολύτως τίποτα, οι αναλυτές θεωρούν ότι είναι ένα μήνυμα για μια μελλοντική τάση που θα υπάρξει για όλο…

Tο νέο Exynos 2600 της Samsung χάνει την GPU RDNA; Έρχεται το τέλος της συνεργασίας με την AMD;

Σύμφωνα με καλά πληροφορημένες και αξιόπιστες πηγές, η Samsung εδώ και καιρό ήταν έτοιμη να αντικαταστήσει τη GPU Xclipse που αναπτύχθηκε από κοινού με την AMD και τελικά σύμφωνα με τις τελευταίες πληροφορίες αναμένεται να επιλέξει κάτι εντελώς δικό της. Παράλληλα, αναφορές που μας έρχονται από insiders τονίζουν ότι η GPU του Exynos 2500 θα…

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Είχε ένα κακό πρώτο τρίμηνο η Apple, οι πωλήσεις iPhone μειώθηκαν κατά 10%!

Στην δημοσιότητα βγαίνουν από την Apple τα νεότερα οικονομικά της αποτελέσματα για το δεύτερο οικονομικό της τρίμηνο, που καλύπτεται το μεσοδιάστημα μεταξύ 1ης Ιανουαρίου και 30ης Μαρτίου 2024. Οι πωλήσεις των iPhone μειώθηκαν κατά 10% σε ετήσια βάση, ενώ οι “Υπηρεσίες” έφθασαν στο υψηλότερο αποτέλεσμα πωλήσεων ποτέ, με αύξηση 14% σε σχέση με την ίδια περίοδο…

Οι αθλητικές μεταδόσεις της ημέρας (06-05-2024)

Αγώνες από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.  Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD…

Μέσα Οκτωβρίου ενδεχομένως να δούμε το Xiaomi 15 με SoC Snapdragon 8 Gen 4

Ελάχιστες ημέρες πρωτύτερα, έχει ξεκινήσει και κάνει τον γύρο του διαδικτύου μια νέα αναφορά που ισχυρίζεται πως η Xiaomi έχει τα αποκλειστικά δικαιώματα πρώτης κυκλοφορίας για το επερχόμενο SoC Snapdragon 8 Gen 4 της Qualcomm και σήμερα μια νέα φήμη μας λέει πότε ακριβώς να περιμένουμε την εν λόγω κυκλοφορία. Σύμφωνα με τον πολυγραφότατο @Digital Chat…

“Τα καλύτερα πάνελ OLED tablet στην αγορά” περιμένουμε στα νέα iPad Pro

Χάνουν τον ύπνο τους πολλοί στην είδηση και μόνο ότι έρχονται οσονούπω νέα μοντέλα iPad Pro από την Apple, τα οποία και θα γνωρίσουμε στις 7 Μαίου! Η εταιρεία δεν έχει αποκαλύψει τίποτα σχετικά με τη σειρά iPad Pro του 2024, αλλά πρόσφατα ακούσαμε ότι θα τροφοδοτείται από το chip M4 της Apple και σήμερα μαθαίνουμε…

Ναι είναι θέμα εβδομάδων να δούμε το Fortnite να παίζει κανονικά σε μονάδες iPad στην ΕΕ

Καθώς δεν αργεί η στιγμή όπου θα υποχρεωθεί η Apple να εφαρμόσει τις ίδιες αλλαγές στην ΕΕ που έκανε στο iPhone και στο iPad, η Epic Games επιβεβαίωσε σήμερα ότι θα κυκλοφορήσει το Fortnite για το iPad στο μέλλον. Tην παρούσα χρονική στιγμή, η Epic Games εργάζεται ήδη για την κυκλοφορία μιας έκδοσης ‌iPhone του Fortnite στην…

Μια νέα μικρή λίστα με όλα τα χαρακτηριστικά του iOS 18 που βασίζονται σε AI

Φουντώνουν εδώ και μήνες οι φήμες σχετικά με την πιθανή ενσωμάτωση τεχνολογίας AI στην επερχόμενη σειρά iPhone 16 και στο iOS 18. Χάρη σε μια διαρροή από το Apple Insider, ίσως έχουμε τώρα την ευκαιρία να ρίξουμε επιτέλους μια κλεφτή ματιά στο τι επιφυλάσσει η Apple. Τα νέα στοιχεία που έρχονται στην επιφάνεια, περιγράφουν πως οι…

Underwonder, η νέα σειρά ντοκιμαντέρ της Cosmote TV ‘βουτά’ στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή Cosmote TV, Underwonder. Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Share

Το 2020, ο αριθμός των επιθέσεων σε ATM και τερματικά PoS μειώθηκε σημαντικά λόγω της πανδημίας. Πλέον, με την επανεμφάνιση των προγενέστερων προτύπων καταναλωτικής συμπεριφοράς, η δραστηριότητα των απειλητικών φορέων στον κυβερνοχώρο σημειώνει ξανά άνοδο.

Το HydraPoS και το AbaddonPoS αποτέλεσαν τις πιο διαδεδομένες οικογένειες κακόβουλου λογισμικού για το 2022, αντιπροσωπεύοντας περίπου το 71% όλων των ανιχνεύσεων. Για τα ΑΤΜ, το πιο ενεργό κακόβουλο λογισμικό είναι το Ploutus, το οποίο αντιπροσωπεύει το 3% όλων των ανιχνεύσεων τους πρώτους οκτώ μήνες του 2022. Αυτά και άλλα ευρήματα αποτελούν μέρος ενός νέου malware report για ATM και PoS της Kaspersky.

Εγκληματίες του κυβερνοχώρου επιτίθενται σε ενσωματωμένα συστήματα που χρησιμοποιούνται σε ΑΤΜ και τερματικά σημεία πώλησης (PoS) προκειμένου να αποσπάσουν μετρητά, διαπιστευτήρια πιστωτικών καρτών και προσωπικά δεδομένα, καθώς και να διεισδύσουν σε συστήματα προκειμένου να αποκτήσουν έλεγχο σε όλες τις συσκευές ενός δικτύου. Με αυτόν τον τρόπο οι εισβολείς μπορούν μέσα σε μια νύχτα να αποσπάσουν χιλιάδες δολάρια. Πολλές εκδόσεις των Windows που χρησιμοποιούνται σε ΑΤΜ έχουν λήξει εδώ και καιρό αποτελώντας εύκολο στόχο, ενώ τα τερματικά PoS χρησιμοποιούνται από πολλές επιχειρήσεις με χαμηλό επίπεδο ωριμότητας σε θέματα ψηφιακής ασφάλειας. 

Μια ματιά στους αριθμούς: η δραστηριότητα των εγκληματιών του κυβερνοχώρου επιστρέφει στα προ-πανδημίας επίπεδα 

Με το ξέσπασμα της πανδημίας, ο αριθμός των επιθέσεων μειώθηκε απότομα σε σύγκριση με το προηγούμενο έτος – από περίπου 8.000 το 2019 σε 5.000 το 2020. Σύμφωνα με την εκτίμηση των ειδικών, αυτό συνέβη για διάφορους λόγους – συμπεριλαμβανομένης της μείωσης του συνολικού αριθμού των ΑΤΜ ανά τον κόσμο, το κλείσιμό τους κατά τη διάρκεια των περιοριστικών μέτρων κατά της πανδημίας, καθώς και λόγω της συνολικής συρρίκνωσης των καταναλωτικών δαπανών. 

Σήμερα, που οι περιορισμοί έχουν αμβλυνθεί σε μεγάλο βαθμό και τα παλιά πρότυπα καταναλωτικής συμπεριφοράς έχουν επιστρέψει, η δραστηριότητα των απειλητικών φορέων έχει επιταχυνθεί. Το 2021, ο αριθμός των συσκευών που ήρθαν αντιμέτωπες με κακόβουλο λογισμικό ATM/PoS αυξήθηκε κατά 39% σε σύγκριση με το προηγούμενο έτος. Τους πρώτους οκτώ μήνες του 2022, ο αριθμός αυξήθηκε κατά 19% σε σύγκριση με την ίδια περίοδο του 2020 και κατά σχεδόν 4% σε σύγκριση με το 2021. Συνολικά, 4.173 συσκευές δέχθηκαν επίθεση μεταξύ Ιανουαρίου και Αυγούστου του 2022.

Αριθμός μοναδικών συσκευών που αντιμετώπισαν malware για ATM/PoS κατά τους πρώτους 9 μήνες μεταξύ 2020 και 2022

Δεδομένης αυτής της τάσης, οι ειδικοί αναμένουν ότι ο αριθμός των επιθέσεων σε συσκευές ATM/PoS θα αυξηθεί περαιτέρω το τέταρτο τρίμηνο του 2022.

Το κακόβουλο λογισμικό για PoS είναι το πιο διαδεδομένο

Το HydraPoS και το AbaddonPoS αντιπροσωπεύουν περίπου το 71% όλων των ανιχνεύσεων κακόβουλου λογισμικού ATM/PoS κατά την περίοδο 2020-2022, με ποσοστά 36% και 35%, αντίστοιχα. Το λογισμικό που προηγείται στη βαθμολογία, το HydraPoS, προέρχεται από τη Βραζιλία και εξειδικεύεται στην κλωνοποίηση πιστωτικών καρτών. Σύμφωνα με αναφορές του Kaspersky Threat Intelligence Portal, αυτή η οικογένεια χρησιμοποιήθηκε σε επιθέσεις που αξιοποίησαν τεχνικές κοινωνικής μηχανικής. «Υπάρχουν διαφορετικές τεχνικές. Εξαρτώνται από το ποιος διεξάγει την επίθεση και ποια οικογένεια χρησιμοποιείται. Οι επιτιθέμενοι τηλεφωνούν ή ακόμη και έρχονται στα γραφεία των θυμάτων. Υποδύονται έναν υπάλληλο τράπεζας ή εταιρείας πιστωτικών καρτών και προσπαθούν να πείσουν το θύμα να εγκαταστήσει κακόβουλο λογισμικό σαν να επρόκειτο για ενημέρωση συστήματος», σχολιάζει ο Fabio Assolini, Επικεφαλής του Κέντρου Ερευνών Λατινικής Αμερικής της Kaspersky.

Οικογένεια Ποσοστό ανιχνεύσεων
1 HydraPoS 36%
2 AbaddonPoS 35%
3 Ploutus 3%
4 RawPoS 2%
5 Prilex 2%

Οι πιο ενεργές οικογένειες κακόβουλων προγραμμάτων για ATM/PoS το 2022 ανά ποσοστό ανιχνεύσεων

Η πρώτη πεντάδα περιλαμβάνει επίσης το Ploutus (3%) – την οικογένεια κακόβουλου λογισμικού που χρησιμοποιείται για την τροποποίηση νόμιμου λογισμικού και τη δυνατότητα απόκτησης ελέγχου των ΑΤΜ μέσω της απόσπασης διαχειριστικών προνομίων που επιτρέπουν στους εγκληματίες να ξαφρίζουν ΑΤΜ. Το RawPoS (το κακόβουλο λογισμικό που μπορεί να εξάγει τα full magnetic stripe data από τη volatile memory) και το Prilex (το malware που εκμεταλλεύεται διαδικασίες που σχετίζονται με το λογισμικό των PoS και τα συστήματα συναλλαγών των πιστωτικών καρτών), αντιπροσωπεύουν 2% το καθένα. Οι υπόλοιπες 61 οικογένειες και τροποποιήσεις που αναλύθηκαν αντιπροσωπεύουν λιγότερο από 2% η καθεμία. 

«Το κακόβουλο λογισμικό για PoS είναι πιο διαδεδομένο από το κακόβουλο λογισμικό για ATM επειδή παρέχει αρκετά εύκολη πρόσβαση σε χρήματα. Αν και τα ΑΤΜ διαθέτουν υψηλό βαθμό προστασίας, οι ιδιοκτήτες καφέ, εστιατορίων και καταστημάτων συχνά δεν σκέφτονται καν την κυβερνοασφάλεια των τερματικών πληρωμών τους. Αυτό τα καθιστά στόχο για τους εγκληματίες του κυβερνοχώρου. Επιπλέον, νέες μορφές εγκληματικής δραστηριότητας, όπως το malware-as-a-service, αναδύονται για να μειώσουν το επίπεδο πολυπλοκότητας των απειλητικών φορέων», εξηγεί ο Fabio Assolini.

Για να διαβάσετε την πλήρη αναφορά για τα malware σε ATM και PoS, επισκεφτείτε το Securelist.com. 

Προκειμένου να διατηρηθούν ασφαλή τα ενσωματωμένα συστήματα και τα δεδομένα, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Χρησιμοποιήστε μια λύση πολλαπλών επιπέδων, η οποία θα παρέχει μια βέλτιστη επιλογή προστατευτικών στρωμάτων για να δώσει το καλύτερο δυνατό επίπεδο ασφάλειας για συσκευές διαφορετικής ισχύος και με διαφορετικά σενάρια υλοποίησης.  
  • Εφαρμόστε τεχνικές αυτοπροστασίας στις συσκευές PoS, όπως η προτεινόμενη προστασία που είναι διαθέσιμη στο Kaspersky SDK, με στόχο να αποτρέψετε το ενδεχόμενο ένας κακόβουλος κώδικας να παραβιάσει τα δεδομένα των συναλλαγών που διαχειρίζονται αυτές οι μονάδες. 
  • Προστατέψτε τα παλαιότερα συστήματα με ενημερωμένα συστήματα προστασίας. Οι εκάστοτε λύσεις ασφαλείας θα πρέπει να βελτιστοποιηθούν ώστε να εκτελούνται με πλήρη λειτουργικότητα σε παλαιότερες εκδόσεις των Windows καθώς και στις πιο πρόσφατες οικογένειες Windows. Αυτό επιτρέπει στην επιχείρηση να είναι σίγουρη ότι θα λάβει πλήρη υποστήριξη για τις παλαιότερες οικογένειες στο άμεσο μέλλον και θα έχει την ευκαιρία να αναβαθμιστεί όποτε χρειαστεί.
  • Εγκαταστήστε μια λύση ασφαλείας που προστατεύει τις συσκευές από διαφορετικούς φορείς επιθέσεων, όπως το Kaspersky Embedded Systems Security. Εάν η συσκευή έχει εξαιρετικά χαμηλές προδιαγραφές συστήματος, η λύση της Kaspersky θα εξακολουθεί να την προστατεύει με ένα Default Deny scenario.
  • Για χρηματοπιστωτικά ιδρύματα που πέφτουν θύματα αυτού του είδους απάτης, η Kaspersky προτείνει το Threat Attribution Engine, ούτως ώστε οι ομάδες IR να είναι σε θέση να εντοπίζουν απειλές που στοχεύουν ATM και PoS.
  • Παρέχετε στην ομάδα σας πρόσβαση στις πιο πρόσφατες εξελίξεις στο Threat Intelligence (TI). Το Kaspersky Threat Intelligence Portal αποτελεί ένα ενιαίο σημείο πρόσβασης για το TI της εταιρείας, παρέχοντας δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συγκέντρωσε η Kaspersky τα τελευταία 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να επιτύχουν αποτελεσματική άμυνα σε αυτούς τους ταραχώδεις καιρούς, η Kaspersky προσφέρει δωρεάν πρόσβαση σε ανεξάρτητες, συνεχώς ενημερωμένες και παγκόσμιες πληροφορίες για συνεχιζόμενες κυβερνοεπιθέσεις και απειλές. Μπορείτε να ζητήσετε πρόσβαση εδώ.