天天看點

别管惡意軟體了 炸藥才是攻克ATM的終極王道

銀行襲擊者正逐漸轉向用老一套的炸藥來攻克atm。

别管惡意軟體了 炸藥才是攻克ATM的終極王道

歐洲atm安全團隊(east)報告稱,2016年atm爆炸攻擊數量為492起,比2015年的273起增加了80%。其中大多數是爆炸性氣體攻擊,但有110起涉及到固體炸藥。

别管惡意軟體了 炸藥才是攻克ATM的終極王道

east執行總裁拉克蘭·古溫說:“歐洲銀行業非常關注爆炸式攻擊的上升,因為此類攻擊不僅對裝置和建築造成嚴重連帶傷害,還危機人類生命。”

east實體攻擊專家組(egpa)正在分析這些攻擊,并在行業内和相關司法機構之間共享情報最佳實踐資訊,以期緩解該威脅。

atm相關的所有實體攻擊,2015年上半年報告有1232起,2016年同期報告總數為1604起,上漲了30%。所造成的損失上升了3%,達到2700萬歐元(2015年為2630萬歐元)。

平均現金損失為:

飛車破窗或盜竊攻擊——17327歐元

爆炸攻擊——16631歐元

搶劫——20017歐元

然而,以上數字并未将對裝置或建築的連帶傷害計算在内。但這部分損失往往超出被劫走的現金。

盜刷詐騙

east報告:2016年上半年,atm相關詐騙攻擊數量為10820起,比2015年同期的8421起上升了28%。交易沖銷欺詐從1270起上升到4840起,是上年同期3倍還多,構成了欺詐攻擊上升的主要因素;否則的話,因為銀行卡盜刷的減少,欺詐攻擊的數量應該有所下降的。銀行卡盜刷案件數量,2016年上半年為1573起,比2015年同期的1986起大幅下降了21%。

别管惡意軟體了 炸藥才是攻克ATM的終極王道

atm相關欺詐攻擊造成的損失,2016年上半年為1.74億歐元,比2015年同期的1.56億歐元上升了12%,其中主要是由國際性盜刷造成的(從2015年上半年的1.31億增加到了2016年同期的1.42億)。晶片卡的引入,使得利用被盜資料制造假卡更加困難,但該限制并不适用于歐洲以外的卡。美國和亞太地區的卡(尤其是印度尼西亞的),是最受騙子喜歡的。

使用惡意軟體或類似方法撬開atm機的嘗試,在西歐地區的發生率也十分有限。此類方法導緻的欺詐性損失非常低,似乎隻有墨西哥和俄羅斯這樣的著名熱點地區高發。

報告給east的atm邏輯性攻擊數量,在2016年上半年有28起(全都是“吐錢”攻擊),2015年同期僅5起。相關損失為40萬歐元。

作者:nana

來源:51cto

繼續閱讀