Αποθρασύνονται οι ψηφιακοί εγκληματίες: Οι Τράπεζες στο στόχαστρο το 2015

Νέα

03 Δεκεμβρίου 2014

Με αυξανόμενο …θράσος αντιμετωπίζουν πλέον τη “δουλειά” τους οι ψηφιακοί εγκληματίες. Έτσι, ενώ, μέχρι πρότινος, συνήθιζαν να επιτίθενται σε χρήστες τραπεζικών υπηρεσιών, καθώς τους θεωρούσαν τον πιο “αδύναμο κρίκο” στην αλυσίδα της ασφάλειας, το 2015 θέτουν στο μικροσκόπιό τους τις ίδιες τις τράπεζες. Οι ειδικοί της Kaspersky Lab αναμένουν υψηλής επικινδυνότητας, στοχευμένες ψηφιακές επιθέσεις προς τις ίδιες τις τράπεζες, με τους ψηφιακούς απατεώνες, ωστόσο, να μην σταματούν εκεί.

Οι επιθέσεις, κατά εικονικών συστημάτων πληρωμών και μηχανημάτων ATM, top ψηφιακές απειλές το 2015Η πρόβλεψη είναι ότι το νέο έτος αναμένεται να “παίξουν σκληρά” και να προσπαθήσουν να αναπτύξουν νέα κακόβουλα προγράμματα, με τα οποία θα μπορούν να αποσπάσουν χρήματα απευθείας από τα ΑΤΜ.

Ήδη, φέτος, εκτινάχτηκαν οι επιθέσεις κατά μηχανημάτων ΑΤΜ με πολλά περιστατικά, τα οποία οι διωκτικές αρχές έσπευσαν να αντιμετωπίσουν, ώστε να ανταποκριθούν σε αυτήν την παγκόσμια κρίση. Δεδομένου ότι τα περισσότερα από αυτά τα συστήματα διαθέτουν λειτουργικό Windows XP και την ίδια στιγμή υποφέρουν από αδύναμη φυσική ασφάλεια, είναι απίστευτα ευάλωτα εξ ορισμού. Για το 2015, οι ειδικοί αναμένουν περαιτέρω εξέλιξη των επιθέσεων κατά των ΑΤΜ με τη χρήση στοχευμένων κακόβουλων τεχνικών, με στόχο την απόκτηση πρόσβασης στον “εγκέφαλο” των αυτόματων ταμειακών μηχανών. Στο επόμενο στάδιο, θα δούμε επιτιθέμενους να εισβάλλουν στα δίκτυα των τραπεζών. Χρησιμοποιώντας αυτό το επίπεδο πρόσβασης, θα μπορούν να χειρίζονται τα μηχανήματα ΑΤΜ σε πραγματικό χρόνο.

Τι να περιμένουμε το 2015
Η εταιρεία, χαρτογραφώντας τις ψηφιακές απειλές για το 2015, αναφέρει στις top απειλές:

Τις επιθέσεις κατά εικονικών συστημάτων πληρωμών, οι οποίες θα μπορούσαν να επεκταθούν και στη νέα λύση Apple Pay.

Τις επιθέσεις εναντίον μηχανημάτων ATM.

Περιστατικά με κακόβουλο λογισμικό, όπου οι τράπεζες παραβιάζονται μέσω στοχευμένων επιθέσεων.

Περισσότερα περιστατικά, όπου επικίνδυνες ευπάθειες σε παλαιούς πηγαίους κώδικες εκθέτουν τις υποδομές του Internet σε επικίνδυνες επιθέσεις.

Τυφλές επιθέσεις εναντίον δικτυωμένων εκτυπωτών και άλλων διασυνδεδεμένων συσκευών, που μπορούν να βοηθήσουν έναν εξελιγμένο εισβολέα να κάνει συνεχείς και πλάγιες κινήσεις μέσα σε ένα εταιρικό δίκτυο.

Κακόβουλο λογισμικό, που έχει σχεδιαστεί για λειτουργικό OSX να προωθείται μέσω torrents και “πειρατικών” πακέτων λογισμικών.

Μια στροφή, όπου οι μεγαλύτεροι και πιο θορυβώδεις παράγοντες ψηφιακών απειλών μοιράζονται σε μικρότερες μονάδες, οι οποίες θα λειτουργούν ανεξάρτητα η μία από την άλλη. Με τη σειρά της, η στροφή αυτή θα οδηγήσει σε μια πιο ευρεία βάση επίθεσης, με περισσότερες διαφοροποιημένες επιθέσεις να προέρχονται από περισσότερες πηγές.

Τα πάντα διακυβεύονται
Σε πρόσφατη έρευνα ειδικοί της Kaspersky Lab ανακάλυψαν μια επίθεση κατά την οποία ο υπολογιστής ενός λογιστή παραβιάστηκε και χρησιμοποιήθηκε, για να ξεκινήσει μια μεγάλη μεταφορά χρημάτων από ένα χρηματοοικονομικό οργανισμό. Αυτή η απειλή εκπροσωπεί την ανάδυση μιας νέας τάσης: τις στοχευμένες επιθέσεις, που στρέφονται άμεσα κατά των τραπεζών. Μόλις οι επιτιθέμενοι εισέλθουν στο δίκτυο μιας τράπεζας, συγκεντρώνουν αρκετές πληροφορίες, οι οποίες θα τους επιτρέψουν να κλέψουν χρήματα απευθείας από την τράπεζα με διάφορους τρόπους, όπως μέσω απομακρυσμένου ελέγχου των ΑΤΜ για τη διάθεση μετρητών, μέσω εκτέλεσης μεταφορών SWIFT από διάφορους λογαριασμούς πελατών, μέσω της χειραγώγησης online τραπεζικών συστημάτων για την πραγματοποίηση μεταφορών στο παρασκήνιο.

Εικονικά συστήματα πληρωμών
Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab αναμένει οι εγκληματίες να αξιοποιήσουν κάθε ευκαιρία για να εκμεταλλευτούν τα συστήματα πληρωμής. Οι φόβοι αυτοί μπορεί, επίσης, να επεκταθούν και στο νέο σύστημα Apple Pay, το οποίο χρησιμοποιεί τεχνολογία NFC (Near Field Communications) για τη διαχείριση ασύρματων συναλλαγών από τους καταναλωτές. Αυτή είναι μια ώριμη αγορά για την έρευνα ασφάλειας και αναμένεται η εμφάνιση προειδοποιήσεων για ευπάθειες στο Apple Pay, σε εικονικά πορτοφόλια και άλλα εικονικά συστήματα πληρωμών.

ΔΕΚΕΜΒΡΙΟΣ 2020

ΤΕΥΧΟΣ

18

Έρευνα για την παγκόσμια αγορά ΤΠΕ 2020/ 2021

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ