《電子技術(shù)應(yīng)用》
欢迎订阅(电子2025)
欢迎订阅(网数2025)
您所在的位置:首頁(yè) > 其他 > 業(yè)界動(dòng)態(tài) > ATM提款機(jī)攻擊威脅全球,ATM行業(yè)協(xié)會(huì)發(fā)布警告
NI-LabVIEW 2025

ATM提款機(jī)攻擊威脅全球,ATM行業(yè)協(xié)會(huì)發(fā)布警告

2020-10-10
來(lái)源:安全牛

  近日,PCI安全標(biāo)準(zhǔn)委員會(huì)(PCI SSC)和ATM行業(yè)協(xié)會(huì)(ATMIA)發(fā)布了聯(lián)合公告,警告針對(duì)ATM機(jī)(提款)威脅日益嚴(yán)峻,需要引起全球金融機(jī)構(gòu)的緊急密切關(guān)注。


  ATM提款攻擊

  ATM自動(dòng)柜員機(jī)提款攻擊是精心設(shè)計(jì)的攻擊,在這種攻擊中,犯罪分子會(huì)破壞銀行或支付卡處理器,并操縱欺詐檢測(cè)控件并更改客戶賬戶,在短時(shí)間內(nèi)從眾多自動(dòng)提款機(jī)中提取資金且沒(méi)有金額限制。

  犯罪分子經(jīng)常通過(guò)篡改余額和取款限額的手法“把ATM當(dāng)成提款機(jī)”,將ATM機(jī)里的現(xiàn)金洗劫一空。


  ATM提款攻擊如何實(shí)施?

  ATM提款攻擊需要仔細(xì)計(jì)劃和執(zhí)行。通常,犯罪組織可以遠(yuǎn)程訪問(wèn)銀行卡管理系統(tǒng),以更改防欺詐控制措施,例如提款限額或泄露的持卡人賬戶的PIN碼。通常,這是通過(guò)網(wǎng)絡(luò)釣魚(yú)或社會(huì)工程方法將惡意軟件插入金融機(jī)構(gòu)或付款處理器的系統(tǒng)中來(lái)完成的。

  然后,犯罪企業(yè)可以創(chuàng)建新賬戶或使用已損壞的現(xiàn)有賬戶和/或?qū)⒁褤p壞的借記卡/信用卡分配給以協(xié)調(diào)方式在ATM上取款的一群人。

  通過(guò)控制卡管理系統(tǒng),犯罪分子可以操縱余額和取款限額,以允許ATM取款,直到ATM機(jī)上的現(xiàn)金不足為止。

  這些攻擊通常不會(huì)利用ATM本身的漏洞。利用發(fā)卡行授權(quán)系統(tǒng)中的漏洞后,ATM便可以提取現(xiàn)金。


  誰(shuí)受到的威脅最大?

  金融機(jī)構(gòu)和支付處理商承受的財(cái)務(wù)風(fēng)險(xiǎn)最大,并且很可能成為這些大規(guī)模協(xié)調(diào)攻擊的目標(biāo)。這些機(jī)構(gòu)很可能在很短的時(shí)間內(nèi)損失數(shù)百萬(wàn)美元,并且由于這種高度組織化,精心策劃的犯罪襲擊,它們可能在全球多個(gè)地區(qū)爆發(fā)。


  有哪些攻擊檢測(cè)最佳實(shí)踐?

  ·對(duì)基礎(chǔ)賬戶和交易量進(jìn)行流速監(jiān)控;

  ·24/7監(jiān)控功能,包括文件完整性監(jiān)控系統(tǒng)(FIM);

  ·報(bào)告系統(tǒng)可在發(fā)現(xiàn)可疑活動(dòng)后立即發(fā)出警報(bào);

  ·事故響應(yīng)管理系統(tǒng)的開(kāi)發(fā)與實(shí)踐;

  ·檢查意外的流量來(lái)源(例如IP地址);

  ·尋找未經(jīng)授權(quán)的網(wǎng)絡(luò)工具執(zhí)行。


  有哪些最佳預(yù)防實(shí)踐?

  ·強(qiáng)大的系統(tǒng)訪問(wèn)控制和識(shí)別第三方風(fēng)險(xiǎn);

  ·員工監(jiān)控系統(tǒng),以防止“內(nèi)部工作”;

  ·對(duì)員工進(jìn)行持續(xù)、連續(xù)的網(wǎng)絡(luò)釣魚(yú)安全意識(shí)培訓(xùn);

  ·多因素認(rèn)證;

  ·強(qiáng)大的密碼管理;

  ·需要進(jìn)行身份驗(yàn)證/批準(zhǔn),才能遠(yuǎn)程更改帳戶余額和交易限額;

  ·及時(shí)實(shí)施所需的安全補(bǔ)丁(ASAP);

  ·定期開(kāi)展?jié)B透測(cè)試;

  ·經(jīng)常審查訪問(wèn)控制機(jī)制和訪問(wèn)特權(quán);

  ·嚴(yán)格分離具有特權(quán)訪問(wèn)權(quán)限的角色,以確保沒(méi)有一個(gè)用戶ID可以執(zhí)行敏感功能;

  ·安裝文件完整性監(jiān)控軟件,該軟件還可以用作檢測(cè)機(jī)制;

  ·嚴(yán)格完整遵守PCI DSS。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品精品国产理论在线观看 | 国产亚洲欧美ai在线看片 | 日本dhxxxxxdh14日本 | 黄色免费观看 | 1024手机在线播放 | 免费国产成人高清视频网站 | 美日韩一区二区 | 日日狠狠久久偷偷四色综合免费 | 成人嘿嘿视频网站在线 | 视频一区 国产 | 亚洲一区二区三区不卡视频 | 亚洲字幕| 日本精品夜色视频一区二区 | 一区二区视频在线观看免费的 | 亚洲a成人7777777久久 | 日韩毛片免费在线观看 | 日韩大片观看网址 | 国产女人视频免费观看 | 丁香五月缴情在线 | 欧美在线导航 | 国产日韩欧美亚洲综合在线 | 黄色成人在线网站 | 欧美日韩亚洲国产综合 | 成人欧美在线观看 | 中文字幕网站在线观看 | 国产一区二区在线观看麻豆 | 一级特黄性色生活片一区二区 | 黄色毛片黄色毛片 | 黄篇免费看 | 国产欧美国产精品第二区 | 男女无遮挡在线完整视频 | 最新99国产成人精品视频免费 | 欧美视频免费在线 | 亚洲视频免费观看 | 黄色一级一毛片 | 在线视频永久在线视频 | 高清国语自产拍免费视频国产 | 国产二区在线播放 | 亚欧精品一区二区三区四区 | 国产成人精品亚洲一区 | 日韩在线伦理 |