国际

国际骇客锁定攻击美国ATM
两大制造商同步拉警报

(纽约28日讯)根据路透报道,全球两大ATM(银行自动提款机)制造商迪堡太平洋(Diebold Nixdorf)和安迅资讯 (NCR)警告,国际骇客正锁定美国的ATM进行攻击,他们利用“Jackpotting”的技术,使这些ATM大量自动吐钞。

两家ATM制造商并未说明是否有受害银行,或者已经损失多少金额。近年来国际骇客利用Jackpotting偷ATM钱的案件层出不穷,但目前并不清楚骇客偷走了多少钱,因为受害银行和警方通常都未公布案情。



知名资安部落格Krebs On Security 本周六揭露这些骇客攻击事件,并说攻击事件始于去年的墨西哥。两家ATM制造商向路透证实,已向客户发出警报。

安迅资讯在上周五所发出的警报中表示,国际骇客利用Jackpotting偷ATM钱,率先出现损失的情况发生于美国。安迅资讯表示,在最近的骇客攻击中,该公司的ATM并未遭到锁定,但对整个ATM产业而言仍是一项隐忧。

该警报指出:“安装ATM的业者应视此为一个行动呼吁,采取适当的措施保护他们的ATM,抵抗这类的攻击。”

迪堡太平洋在上周五发出的警报也说,美国有关单位已警告该公司,国际骇客已锁定其所制造的一种名为Opteva型ATM,该款ATM多年前已经停产。



Krebs On Security报道,美国秘勤局向银行业发出的一个机密警报指出,国际骇客锁定装设在药局、大型百货零售商和驾车购餐(Drive-Thru)的ATM。

俄罗斯网路安全公司Group IB指出,2016年时,国际骇客透过远端攻击入侵欧洲超过12个国家的提款机。同一年,台湾和泰国的提款机也遭受攻击。

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产