自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

FBI警告全球銀行:黑客將展開大規(guī)?!癆TM無限提款行動”

安全
美國聯(lián)邦調(diào)查局(FBI)近日警告全球銀行企業(yè),網(wǎng)絡(luò)犯罪分子準(zhǔn)備籌劃一次全球性的大規(guī)模ATM取款行動(ATM cash-out),這項行動可以通過繞過ATM上的安全措施,讓盜賊獲得無限量現(xiàn)金提款權(quán)限(直到ATM機(jī)被洗劫一空)。

雖然這兩天金融界的關(guān)注焦點依然在土耳其,信息安全界的焦點在拉斯維加斯,但是一個更大的黑天鵝事件也許將暴擊全球銀行業(yè),同時也成為歷史性的安全事件。

美國聯(lián)邦調(diào)查局(FBI)近日警告全球銀行企業(yè),網(wǎng)絡(luò)犯罪分子準(zhǔn)備籌劃一次全球性的大規(guī)模ATM取款行動(ATM cash-out),這項行動可以通過繞過ATM上的安全措施,讓盜賊獲得無限量現(xiàn)金提款權(quán)限(直到ATM機(jī)被洗劫一空)。如果此行動成功實施,將有可能成為人類歷史上最大規(guī)模的一次搶錢行動。

[[240124]]

聯(lián)邦調(diào)查局在上周五發(fā)布通告指出:

聯(lián)邦調(diào)查局獲得了未明確的報告,表明網(wǎng)絡(luò)犯罪分子計劃在未來幾天內(nèi)實施全球自動柜員機(jī)(ATM)提現(xiàn)計劃,這可能與未知發(fā)卡機(jī)構(gòu)的數(shù)據(jù)泄漏有關(guān),黑客可以實施“無限制提現(xiàn)”。

這些無限制提款操作通過安裝惡意軟件來破壞金融機(jī)構(gòu)或交易處理平臺,惡意軟件允許黑客利用網(wǎng)絡(luò)以管理員級身份訪問系統(tǒng)。一旦進(jìn)入,攻擊者可以禁用欺詐保護(hù),提高最大ATM提款金額(和交易限額)并提取數(shù)以百萬美元計的大筆資金。

據(jù)悉,無限制提款攻擊使用的都是在黑暗網(wǎng)站上購買的借記卡和信用卡號碼,黑客將卡號刷入空白磁卡(例如禮品卡)中實施金融犯罪活動。

據(jù)安全博客Krebsonsecurity報道,過去針對ATM的攻擊幾乎總是在周末發(fā)起,通常是在周六的機(jī)構(gòu)關(guān)閉之后。到目前為止,沒有進(jìn)一步的細(xì)節(jié)被披露,也沒有具體的時間表來確定“無限提款”的行動時間。

FBI敦促銀行審查并強(qiáng)化安全流程和規(guī)范,例如要求本地管理員和業(yè)務(wù)關(guān)鍵角色實施強(qiáng)密碼,以及使用物理或數(shù)字令牌的雙因素身份驗證。

FBI對銀行的其他建議還包括:

  • 對帳戶余額或提款實施職責(zé)分離或雙重認(rèn)證程序。
  • 實施應(yīng)用程序白名單以阻止惡意軟件的執(zhí)行。
  • 監(jiān)視,審核和限制管理員和業(yè)務(wù)關(guān)鍵帳戶,并有權(quán)修改上述帳戶屬性。
  • 監(jiān)視是否存在入侵后期使用的遠(yuǎn)程網(wǎng)絡(luò)協(xié)議和管理工具,例如Powershell,鈷罷工和TeamViewer。
  • 監(jiān)控通過非標(biāo)準(zhǔn)端口傳輸?shù)募用芰髁?SSL或TLS)。
  • 密切監(jiān)控異常的出站連接和網(wǎng)絡(luò)流量(尤其是異常的地區(qū)流量)。
責(zé)任編輯:趙寧寧 來源: IT 經(jīng)理網(wǎng)
相關(guān)推薦

2020-10-12 08:27:01

ATM攻擊ATM機(jī)(提款)威脅

2016-12-05 09:18:06

2012-05-01 17:17:59

蘋果

2021-11-09 15:43:06

加密貨幣ATM詐騙

2021-03-11 08:04:55

監(jiān)控公司Verkada 黑客

2020-07-16 14:57:57

黑客攻擊網(wǎng)絡(luò)

2022-03-21 18:15:21

黑客網(wǎng)絡(luò)攻擊

2018-08-22 07:38:20

黑客銀行攻擊

2018-07-29 06:29:29

2024-02-28 17:56:08

2009-02-07 10:59:44

2018-03-27 16:24:12

PaddlePaddl

2023-03-19 23:31:32

OpenKruise項目自動化

2012-05-09 11:03:21

2017-05-04 09:04:14

諾維格機(jī)器人人工智能

2022-09-20 00:20:56

網(wǎng)絡(luò)安全微軟游戲

2021-08-27 17:39:22

勒索軟件攻擊網(wǎng)絡(luò)安全

2012-09-04 20:10:44

2009-01-03 16:14:08

戴爾中小企業(yè)SMB

2010-09-02 13:04:14

點贊
收藏

51CTO技術(shù)棧公眾號