Feszültségek 2015-ben: az Apple Pay is célpont lesz

forrás: Prím Online, 2014. december 3. 10:10

A kiberbűnözők eddig a banki szolgáltatásokat felhasználói oldalról támadták – úgy tekintették, hogy ők a leggyengébbek a biztonsági láncban. Azonban a Kaspersky Lab szakértői arra számítanak, hogy jövőre már célzottan indíthatják a támadásokat, és nem állnak itt meg. Olyan malware-eket fejleszthetnek és vethetnek be, melyekkel közvetlenül tudnak készpénzhez jutni az ATM-ekből. Az is valószínűsíthető, hogy gyarapodnak az Apple eszközöket érintő adatvédelmi és biztonsági fenyegetések, és kiújulnak az internetre kapcsolódó készülékeket érintő félelmek is.

Az „Előrejelzések”
   

Erre számíthatunk jövőre:


·    Virtuális fizetési rendszerek ellen irányuló támadások, amelyek kiterjedhetnek az Apple Pay-re is.
·    ATM-ek ellen intézett közvetlen támadások.
·    Malware incidensek, amelyek során a bankok rendszerét célzott kibertámadással közvetlenül törik fel.
·    Még több „internet-vérzés” történet: veszélyes sebezhetőségek jelennek meg régi kódokban, amelyek az internetes infrastruktúrát fenyegetéseknek teszik ki.
·    Valódi támadások nyomtatók és egyéb, internetre kapcsolódó készülékek ellen, amelyek lehetővé teszik egy képzett hacker számára, hogy behatoljon vállalati hálózatokba és azokban oldalirányú mozgást végezzen.
·    Az OSX rendszer ellen irányuló rosszindulatú szoftver, amelyet torrenteken és kalóz szoftvercsomagokon keresztül terjesztenek majd.
·    Változás a működésben: a nagyobb szereplők kisebb egységekre bomlanak, amelyek egymástól függetlenül tevékenykednek. Az eredmény egy szélesebb körű támadási bázis, többféle típusú, több forrásból indított támadással.
Vabanque: egy úttörő változás

 

Egy friss nyomozás során a Kaspersky Lab szakértői olyan támadásra bukkantak, amelynél feltörték egy könyvelő számítógépét, és egy nagyobb összegű átutalást indítottak egy pénzügyi szervezeten keresztül. Ez egy új trend megjelenését mutatja: a közvetlenül a bankokat célzó támadásokat. Ha egyszer a támadók bejutnak egy bank hálózatába, elég információhoz jutnak ahhoz, hogy pénzt tulajdonítsanak el közvetlenül a banktól az alábbi módokon:



·    Távolról vezérelt ATM készpénz-kivétel
·    SWIFT átutalások indítása különböző felhasználói fiókokból
·    Online banki rendszerek manipulálása átutalások háttérben való indításához

 

Sérülékeny ATM-ek

 

Jelentősen nőtt a készpénzfelvételre szolgáló bankautomaták (ATM-ek) elleni támadások  száma az idén: számos incidens történt és a bűnüldöző hatóságok kapkodva reagáltak a világszerte fennálló válsághelyzetre. Mivel a legtöbb ilyen rendszer Windows XP-vel működik, és fizikailag is támadásoknak van kitéve, ezért már alaphelyzetben rendkívül sebezhető. “Arra számítunk, hogy 2015-ben fejlettebbé válnak ezek az ATM támadások, mégpedig célzott rosszindulatú módszerekkel próbálnak majd bejutni az automaták “agyába”. A következő lépés pedig az lesz, hogy a támadók a banki hálózatokat fogják feltörni, és ezt a hozzáférést használják fel ahhoz, hogy valós időben manipulálják az ATM gépeket.” – mondta Alexander Gostev, a Kaspersky Lab Globális Kutató és Elemző Csapatának vezető biztonsági szakértője.


Virtuális fizetési rendszerek ellen irányuló támadások

A Kaspersky Lab Globális Kutató és Elemző csapata arra számít, hogy a bűnözők minden lehetőséget megragadnak majd a fizetési rendszerek megcsapolására. Ezek a fenyegetések kiterjedhetnek az új Apple Pay-re is, amely NFC-t (Near Field Communications) használ a fogyasztói tranzakciók kezelésére. Ez a piac megérett a biztonsági kutatásokra, és várjuk a sebezhetőségi figyelmeztetések megjelenését az Apple Pay, a virtuális tárcák és más virtuális fizetési rendszerek gyengeségeire vonatkozóan.

 

Biztonság ROVAT TOVÁBBI HÍREI

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14