Πρόκειται για πρωτοφανές σενάριο κυβερνοεπίθεσης
Μία νέα υπόθεση κυβερνοεπίθεσης σε τράπεζα αποκαλύπτει τον συνδυασμό φυσικής εισβολής και εξελιγμένου malware (σ.σ. κακόβουλο λογισμικό που έχει σχεδιαστεί για να βλάψει ή να εκμεταλλευτεί υπολογιστές, δίκτυα και συστήματα πληροφορικής), με στόχο τον έλεγχο των ΑΤΜ για παράνομες αναλήψεις.
Η υπόθεση ερευνήθηκε από τη Group–IB, εταιρεία κυβερνοασφάλειας που ιδρύθηκε στη Ρωσία, η οποία εντόπισε ένα μικροσκοπικό Raspberry Pi (μικροσκοπικός υπολογιστής σε μέγεθος κάρτας) συνδεδεμένο σε εσωτερικό switch του τραπεζικού δικτύου.
Η συσκευή ήταν εξοπλισμένη με 4G modem και επέτρεπε απομακρυσμένη πρόσβαση στο εσωτερικό δίκτυο της τράπεζας, ακόμα και όταν τα firewalls (σ.σ. τείχη προστασίας) ήταν ενεργά. Η αρχική πρόσβαση φαίνεται πως έγινε με φυσική παρουσία, είτε από τους ίδιους τους χάκερ, είτε με τη βοήθεια εσωτερικού συνεργού. Η τοποθέτηση της συσκευής έγινε διακριτικά μέσα στην υποδομή των ΑΤΜ.
Αφού εγκαταστάθηκε, το Raspberry Pi, λειτουργούσε ως «γέφυρα» μεταξύ του τραπεζικού server και των επιτιθέμενων. Παράλληλα, οι χάκερ κατάφεραν να διεισδύσουν και σε άλλους κρίσιμους servers, όπως mail servers, δημιουργώντας δίκτυο επικοινωνίας εντός της τράπεζας. Αυτό τους επέτρεψε να παραμείνουν αόρατοι και να συντονίζουν την επίθεση τους.
Για να περάσουν απαρατήρητοι, οι χάκερ χρησιμοποίησαν κακόβουλα προγράμματα, τα οποία εκτελούνταν με ψευδώς φυσιολογικές εντολές.
Επιπλέον, χρησιμοποιήθηκαν τεχνικές που απέτρεπαν τον εντοπισμό μέσω παρακολούθησης αρχείων συστήματος.
Σκοπός της επίθεσης ήταν η τροποποίηση της διαδικασίας ταυτοποίησης, ενώ, το κακόβουλο λογισμικό ήταν σε θέση να παρακάμπτει τον έλεγχο PIN στις συναλλαγές, εγκρίνοντας πλαστές αναλήψεις.
Η Group–IB τονίζει ότι οι τράπεζες πρέπει να ενισχύσουν τόσο τα ψηφιακά, όσο και τα φυσικά τους μέτρα ασφαλείας.
Δημοφιλή
Σοκάρει παράνομη προσπέραση στον ΒΟΑΚ – Ουρές και οργή για τον «εγκληματία» οδηγό
Σε αυτή την ηλικία γίνεται το καλύτερο σεξ
Ηράκλειο: Φωτιά στον υπαίθριο χώρο νοσοκομείου στη Μίνωος – Άμεση επέμβαση της Πυροσβεστικής
Αυτός είναι ο συνεργάτης του Κωνσταντίνου Αργυρού που έχασε την ζωή του σε τροχαίο δυστύχημα
Κινητοποίηση για την ανεύρεση 13χρονου που πήρε το αυτοκίνητο του πατέρα του και εξαφανίστηκε
Τραγωδία στις Γούβες: Τον βρήκαν απαγχονισμένο μέσα στο δωμάτιο του ξενοδοχείου
Άγριο ξύλο σε παραλία της Ρόδου για... μια ξαπλώστρα - Δείτε το βίντεο
Δασκάλα τέθηκε σε διαθεσιμότητα επειδή αρνήθηκε να κατεβάσει έναν σταυρό από τον τοίχο της τάξης
Θλίψη στο Ηράκλειο για τον πρόωρο χαμό του αγαπητού γιατρού, Γιάννη Σκουλουδάκη