《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > ATM提款機攻擊威脅全球,ATM行業協會發布警告

ATM提款機攻擊威脅全球,ATM行業協會發布警告

2020-10-10
來源:安全牛

  近日,PCI安全標準委員會(PCI SSC)和ATM行業協會(ATMIA)發布了聯合公告,警告針對ATM機(提款)威脅日益嚴峻,需要引起全球金融機構的緊急密切關注。


  ATM提款攻擊

  ATM自動柜員機提款攻擊是精心設計的攻擊,在這種攻擊中,犯罪分子會破壞銀行或支付卡處理器,并操縱欺詐檢測控件并更改客戶賬戶,在短時間內從眾多自動提款機中提取資金且沒有金額限制。

  犯罪分子經常通過篡改余額和取款限額的手法“把ATM當成提款機”,將ATM機里的現金洗劫一空。


  ATM提款攻擊如何實施?

  ATM提款攻擊需要仔細計劃和執行。通常,犯罪組織可以遠程訪問銀行卡管理系統,以更改防欺詐控制措施,例如提款限額或泄露的持卡人賬戶的PIN碼。通常,這是通過網絡釣魚或社會工程方法將惡意軟件插入金融機構或付款處理器的系統中來完成的。

  然后,犯罪企業可以創建新賬戶或使用已損壞的現有賬戶和/或將已損壞的借記卡/信用卡分配給以協調方式在ATM上取款的一群人。

  通過控制卡管理系統,犯罪分子可以操縱余額和取款限額,以允許ATM取款,直到ATM機上的現金不足為止。

  這些攻擊通常不會利用ATM本身的漏洞。利用發卡行授權系統中的漏洞后,ATM便可以提取現金。


  誰受到的威脅最大?

  金融機構和支付處理商承受的財務風險最大,并且很可能成為這些大規模協調攻擊的目標。這些機構很可能在很短的時間內損失數百萬美元,并且由于這種高度組織化,精心策劃的犯罪襲擊,它們可能在全球多個地區爆發。


  有哪些攻擊檢測最佳實踐?

  ·對基礎賬戶和交易量進行流速監控;

  ·24/7監控功能,包括文件完整性監控系統(FIM);

  ·報告系統可在發現可疑活動后立即發出警報;

  ·事故響應管理系統的開發與實踐;

  ·檢查意外的流量來源(例如IP地址);

  ·尋找未經授權的網絡工具執行。


  有哪些最佳預防實踐?

  ·強大的系統訪問控制和識別第三方風險;

  ·員工監控系統,以防止“內部工作”;

  ·對員工進行持續、連續的網絡釣魚安全意識培訓;

  ·多因素認證;

  ·強大的密碼管理;

  ·需要進行身份驗證/批準,才能遠程更改帳戶余額和交易限額;

  ·及時實施所需的安全補?。ˋSAP);

  ·定期開展滲透測試;

  ·經常審查訪問控制機制和訪問特權;

  ·嚴格分離具有特權訪問權限的角色,以確保沒有一個用戶ID可以執行敏感功能;

  ·安裝文件完整性監控軟件,該軟件還可以用作檢測機制;

  ·嚴格完整遵守PCI DSS。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲成电影在线观看青青| 日韩欧美一区二区三区免费看| 国产一级不卡毛片| jizzjizz国产精品久久| 欧美va亚洲va在线观看| 吃奶呻吟打开双腿做受视频| 91欧美精品激情在线观看最新| 日本精品啪啪一区二区三区| 亚洲a级成人片在线观看| 精品人妻av无码一区二区三区| 国产精品久久久久9999高清| 两对夫妇交换野营| 日本高清中文字幕| 亚洲AV无码一区二区三区网站 | 色狠狠一区二区三区香蕉蜜桃| 无忧传媒视频免费观看入口| 久久精品国产精品青草| 狼人久蕉在线播放| 国产女人aaa级久久久级| 99视频免费在线观看| 宅男噜噜噜66网站高清| 亚洲Aⅴ在线无码播放毛片一线天| 第九色区AV天堂| 国产后入清纯学生妹| 999久久久国产精品| 天天看片日日夜夜| 久久久精品人妻一区亚美研究所| 毛片女人毛片一级毛片毛片| 国产V亚洲V天堂A无码| 2021在线观看视频精品免费| 国内揄拍高清国内精品对白| av无码免费看| 无码丰满少妇2在线观看| 久久在精品线影院精品国产| 欧美牲交a欧美牲交aⅴ久久| 亚洲视频精品在线观看| 男女混合的群应该取什么名字 | 体育生开房互操| 福利在线小视频| 免费人成激情视频| 直接观看黄网站免费视频|