защита банкоматов
+7 (499) 201-55-12 

 Контакты   Карта сайта  
    Поиск: 
 
Главная  →  Блог SafenSoft  →  Все записи

Блог SafenSoft

15.12.2011 16:40

Visa и Ассоциация румынских банков сообщили о возможном взломе баз данных европейского процессингового центра


По сообщению Visa и Ассоциации румынских банков, существует вероятность взлома системы безопасности европейской системы электронных платежей Visa. Под угрозой оказались персональные данные вкладчиков румынских и других европейских банков. По предварительным оценкам, утечка затронула более 10 тысяч учётных записей держателей кард. Информация о взломе пока не является официальной, однако банк CEC уже принял решение о блокировке кредитных карт своих клиентов, тем самым подтвердив факт утечки.


Эксперты европейского офиса Visa начали расследование по подозрению в краже персональных данных вкладчиков европейских банков. Как предполагают специалисты, преступникам удалось получить доступ к информации о банковских транзакциях взломав сетевую структуру платёжной системы Visa. Румынский банк CEC объявил о блокировке 17 тысяч кредитных карточек своих клиентов. Банк обещает в кратчайшие сроки произвести бесплатную эмиссию новых карт и PIN-кодов. Официальные представители банка CEC отметили также, что атака была произведена не только против их учреждения и возможными жертвами взлома стал целый ряд банков в Румынии и за рубежом. CEC стал первым и пока единственным банком в стране, который подтвердил факт утечки данных своих клиентов.


Чтобы предотвратить вторжения и защитить персональные данные клиентов, банкам необходимо задуматься о действительно надёжном средстве защиты сетей и терминалов ДБО, таком как, например, программный комплекс SafenSoft TPSecure. Компания SafenSoft имеет большой опыт разработки уникальных программных комплексов, ориентированных на использование в банках и других финансово-кредитных учреждениях. Мы хорошо знакомы с современными вызовами информационной безопасности банков и можем предложить надёжные средства защиты, доработанные специально для нужд каждого нашего клиента. Свяжитесь с нами, чтобы узнать больше!

 

Поделиться:  
15.12.2011 11:53

В США арестована группа из четырёх хакеров, взломавших с 2008 по 2011 гг. более 200 терминалов POS.


Власти США сообщили об аресте преступной группы из четырёх хакеров румынского происхождения по подозрению в похищении персональных данных у клиентов более 200 предприятий розничной торговли. Главными целями хакеров стали филиалы сети закусочных Subway. Злоумышленники взламывали целостность терминалов по удалённым каналам связи. Полученные данные были использованы для похищения денежных средств с 80 000 кредитных карт клиентов.


Для незаконного доступа к POS-терминалам преступники использовали уязвимые места программной оболочки устройства. Для подготовки к взлому целостности системы использовалось специальное ПО для сканирования беспроводных локальных сетей. Группа безнаказанно действовала с 2008 года, обезвредить злоумышленников удалось лишь весной 2011.


В очередной раз удивляет отношение крупных компаний к информационной безопасности собственного бизнеса. Конечные станции дистанционного обслуживания клиентов всё чаще и чаще становятся жертвой киберпреступников и защита терминалов должна стоять в числе приоритетных задач обеспечения информационной безопасности предприятия. Специально разработанный программный комплекс SafenSoft TPSecure надёжно защищает целостность программной среды терминалов и банкоматов и успешно предотвращает попытки похищения персональных данных клиентов. Подробнее о SafenSoft TPSecure читайте в специальном разделе нашего сайта, посвященном продуктам для защиты банкоматов и платежных терминалов.

 

Поделиться:  
15.11.2011 13:33

В октябре 2011 была выпущена официальная версия второй редакции «Руководства по передовым методам обеспечения безопасности ПО для банкоматов» Международной Ассоциации Производителей банкоматов ATMIA – документа, призванного обеспечить распространение лучших практик управления безопасностью банкоматов во всем мире.


Для российских читателей текст руководства представляет компания SafenSoft – поставщик решений для обеспечения информационной безопасности устройств самообслуживания. SafenSoft является одной из двух российских компаний, принимающих непосредственное участие в жизни международного сообщества ATMIA и входящих в авторский коллектив данного руководства.


Специалисты ассоциации ATMIA выработали список рекомендаций по обеспечению информационной безопасности банкоматов. Этот список включает в себя 15 основных положений:


  1. Привязка безопасности ПО к его жизненному циклу
  2. Многоуровневая система безопасности
  3. Эффективные методы нормоконтроля в области ПО
  4. Передовые методы разработки ПО для банкоматов
  5. Передовые подходы к установке ПО для банкоматов
  6. Мониторинг и администрирование банкоматов, обновление ПО
  7. Система защиты ПО для банкоматов: брандмауэры, антивирусы, белые списки, защита портов и установка исправлений («патчей»)
  8. Передовые методы криптографической защиты и загрузки ключей
  9. Передовые методы техобслуживания
  10. Политика управления паролями к банкоматам
  11. Физическая безопасность компьютера банкомата
  12. Предотвращение декомпиляции ПО
  13. Интегрированная защита платежей
  14. Система снижения риска внутреннего мошенничества
  15. Передовые методы информирования о случаях мошенничества

Safensoft предлагает Вам ознакомиться с тезисами "Руководства по передовым методам обеспечения безопасности ПО для банкоматов» от ассоциации ATMIA. Для этого необходимо пройти по ссылке ниже, заполнить небольшую форму и скачать документ. Полная русскоязычная версия положений руководства будет опубликована совсем скоро - следите за нашими новостями!


Скачать тезисы "Руководства по передовым методам обеспечения безопасности ПО для банкоматов»

 

Поделиться:  
28.10.2011 20:41

Компания SafenSoft - российский разработчик программных решений для информационной безопасности банкоматов, систем предотвращения вторжений для банков и предприятий - участвовала в круглом столе конференции ATMSecurityConference, проводившейся с 18 по 19 октября 2011 в Лондоне.


Москва, 28 октября 2011 – 18-19 октября в Лондоне проходила конференция ATM Security Conference, на которой CEO компании SafenSoft Михаил Калиниченко обсудил с коллегами из других компаний проблемы и способы организации информационной защиты банкоматов в рамках проводившегося на мероприятии круглого стола.


Будучи единственным активным членов ATMIA в России и участником коллектива авторов рекомендаций по информационной безопасности, выпускаемых данной организацией, SafenSoft не мог оставить в стороне такое важное событие в сфере безопасности банковских технологий как ATM Security Conference 2011.


«ATMIA Conference 2011 для меня примечательна тем, что во время него прошла презентация второго издания рекомендаций по безопасности банкоматов «ATM Software Security Best Practices Guide», учитывающая новые реалии уязвимости банкоматов.SafenSoft является единственным российским автором в этом издании. Будучи разработчиками ПО, мы видим много примеров того, что информационная безопасность банкомата не менее важна, чем физическая» - прокомментировал Михаил Калиниченко.


Полный состав авторов «ATM Software Security Best Practices» включает экспертов из таких компаний как Vantiv, Microsoft, Wincor Nixdorf, Triton, Diebold, NCR, SafenSoft, Open Solutions, Thought Key, GMV, Euresto.

 

Поделиться:  
28.10.2011 20:03

На конференции ATM Security Conference, где мы выступали на круглом столе, приводились результаты глобального опроса участников банкоматной индустрии. Вот какие риски участники рынка считают наиболее опасными:


Основные виды угроз для банкоматов:


  1. скимминг
  2. физический взлом
  3. кибератаки на ПО банкомата
  4. мошенничество с подменой достоинства выдаваемых купюр
  5. инсайдерские действия сотрудников.

Кибератаки - одна из наиболее опасных угроз, хоть физические атаки и занимают первое место по частоте.


Мошенники, используют все более сложные методы, например:


  • реверс-инжиниринг
  • телефонное мошенничество и перехват телефонных звонков
  • перехват Wi-fi сигнала,
  • скимминг при помощи Bluetooth.

Не все из этих способов можно назвать прямыми кибератаками, но практически каждый требуют тех или иных манипуляций с программным обеспечением.

 

Поделиться:  
07.10.2011 14:35

Москва, 7 октября 2011. Решение для защиты банкоматов TPSecure компании SafenSoft - российского разработчика программных решений для информационной безопасности отмечено наградой itsec Аward от организаторов выставки  InfoSecurity Russia. StorageExpo. Documation' 2011.


28-30 сентября 2011 года в Москве состоялась VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2011. Компания SafenSoft приняла участие в выставке в качестве экспонента и докладчика, представив в рамках семинара «Киберпреступность и кибервойны: новые угрозы. Хакерство как социальное явление», доклад, посвященный информационной безопасности банкоматов. 


В выставке приняло участие 129 российских и зарубежных компаний, представивших на выставочных площадях и конференц-залах оборудование, решения и услуги в области создания и защиты информационных систем, хранилищ, сетей.


На премию itsec Аward номинировались экспоненты, в продуктовой линейке которых были представлены инновационные решения по информационной безопасности.


SafenSoft TPSecure Unattended Device - это решение для защиты банкоматов и платёжных терминалов, предотвращающее несанкционированные транзакции и инсайдерские действия со стороны обслуживающего персонала.  В основе TPSecure лежит контроль целостности системы и при использовании данного решения только персонал, использующий авторизованные носители, может получить доступ к данным и приложениям.

 

Поделиться:  
22.08.2011 13:30

Рекомендации ATMIA - ассоциации производителей банкоматов


С каждым годом банкоматов в нашей стране становится все больше, жизнь без них уже не представляется удобной. Например, только у Сбербанка на январь 2011 года насчитывалось 27.7 тысяч банкоматов - на 4,8 тысяч больше, чем в 2010 году. Однако, банкоматы не только привнесли удобство в нашу жизнь, но и стали благодатной почвой для финансового мошенничества.


Причем, сегодня, в отличие от ситуации, наблюдавшейся лет 5-6 назад, на первый план выходят угрозы, не имеющие отношения к физическим рискам.


Раньше наиболее актуальными проблемами службы безопасности были предотвращение физического взлома банкомата и установки поддельных устройств поверх лицевых панелей банкомата, борьба с хищением банковских карт и выдаваемых денег. Эти проблемы легко решаемы при помощи использования видеокамер и правильного выбора места для расположения банкомата.


Сейчас на первый план вышли угрозы другого рода.

 

Поделиться:  
29.07.2011 16:07
Защита банкоматов

На этой неделе в интернете появилась информация о том, что банкомат Московского кредитного банка, расположенный в магазине Пятерочка в поселке Володарского Московской области, заражен троянской вредоносной программой, о котором всех пользователей банкомата и случайных прохожих оповестило установленное на нем стандартное противовирусное ПО.


Это, конечно же хорошо, что пользователь в курсе того, что взаимодействие с банкоматом может привести к нежелательным для него последствиям, но разве не лучше ли просто не выносить сор из избы? Давайте на минуту представим, что на искомом банкомате стоял не классический сигнатурный антивирус, а система предотвращения вторжений (HIPS), или система IPS.


Во-первых, система предотвращения вторжений (HIPS, IPS-система) изначально бы не разрешила незнакомому коду запуститься на рабочей станции.  Не имеет значения, откуда появился этот код, принес ли его служащий банка на флешке или он подгрузился из интернета при плановом обновлении софта, поскольку HIPS подразумевает сохранение системы в первоначальном, по умолчанию стабильном и доверенном состоянии.


Во-вторых, любые попытки изменить ее блокируются,а системный администратор получает уведомление о попытке совершить то ли иное  действие на определенной машине. 


В-третьих, система предотвращения вторжений предоставит администратору отчет об изменении в системном реестре, заблокирует доступ к внешним носителям.


Только ответственный подход и использование специализированных решений для защиты банкоматов, таких как SafenSoft TPSecure Unattended Device, помогут избежать имиджевых и финансовых издержек, связанные с атакой на банкоматы.

 

Поделиться:  
04.07.2011 11:25

Сан-Хосе, Калифорния, Москва, 4 июля 2011 г. - Компания SafenSoft, ведущий разработчик программных решений для банкоматов и других устройств самообслуживания, сообщает о начале сотрудничества с Diebold, Incorporated (NYSE: DBD), крупнейшим в мире поставщиком интегрированных систем и услуг в сфере банковского самообслуживания и безопасности. В ближайшее время компании начнут совместную работу в России и Украине, в планах - со временем расширить эту географию.


«Мы рады возможности с помощью SafenSoft сделать вклад в безопасность сетей банкоматов наших клиентов, - сказал Иван Стригин, директор по профессиональным инженерным услугам Diebold в России ООО «Диболд Селф-Сервис). - Банки стремятся обеспечить максимально возможный уровень безопасности своих банкоматов, и решение SafenSoft TPSecure поможет им в достижении этой цели».


SafenSoft TPSecure изначально проектировался как программное решение для защиты банкоматов и платёжных терминалов, предупреждающее несанкционированные транзакции и инсайдерские действия со стороны обслуживающего персонала. В основе TPSecure лежит контроль целостности всей системы, а не ресурсоёмкий подход на базе сигнатур, взятый за основу в других средствах защиты. Кроме того, в случае TPSecure только авторизованный персонал, использующий авторизованные носители, может получить доступ к разрешенным данным и приложениям.


«Как только TPSecure создаёт профиль системы на банкомате или другом устройстве самообслуживания, оно становится защищённым от любых несанкционированных изменений, будь то новый образец вируса или модификация ПО обслуживающим персоналом, - рассказывает генеральный директор SafenSoft Михаил Калиниченко. - TPSecure уже используется в нескольких российских банках, и мы рады предложить такой же высокий уровень защиты клиентам Diebold».

 

Поделиться:  
Страницы: 1 | 2

 

РАЗДЕЛЫ


Технологии защиты информации

Новости SafenSoft

Тенденции

Защита банкоматов и платежных терминалов

Защита рабочих станций

Защита домашнего ПК

 


ПОСЛЕДНИЕ ЗАПИСИ


Кибератаки - все опаснее для банкоматов

«Электронная» Россия – за безопасность.

Elderwood Project – искусство войны

Всемирный экономический форум 2012: киберугрозы в пятёрке главных опасностей

Symantec признал факт кражи своего исходного кода

 


ТЭГИ


защита банкоматов(14) информационная безопасность(14) проактивная защита(13) выставки(5) защита платежных терминалов(4) путешествия(4) защита рабочих станций(3) ATMIA(3) банкомат(3) safensoft(3) безопасность банкоматов(2) HIPS(2) банк(2) защита платёжных терминалов(2) вирус(2) кибератаки(2) кейлоггер(1) Стивен Кови(1) diebold(1) взгляд(1)

 

Все теги

 
IT безопасность: Обеспечение информационной безопасности | Технология проактивной защиты | Безопасность информационных систем | Блокировка USB портов | Защита реестра | Защита информации от утечки | Мониторинг действий пользователей | Изолированная программная среда и её безопасность | Информационная безопасность предприятия | Системы предотвращения вторжений (IPS системы) | Системы обнаружения вторжений | Запрет установки программ | Защита компьютера от взлома | Система обеспечения информационной безопасности банка | Угрозы информационной безопасности | Защита государственной информации | Защита банковской информации | Защита доступа к информации |
  Лицензионное соглашение   Пресс-центр   Награды   Контакты   Экспертное мнение 
© ООО «АРУДИТ СЕКЬЮРИТИ», 2021-2025. Все права защищены.