趋势科技与欧洲刑警组织 (Europol) 的欧洲网络罪行中心 (European Cybercrime Center,EC3) 联合发表一份针对银行自动柜员机恶意程式现况的研究报告<利用ATM 恶意程式发大财>,报告中详细说明黑客如何利用恶意程式对柜员机进行当场攻击或网络攻击,同时也探讨了这些恶意程式的来源。
|
趋势科技与欧洲刑警组织 (Europol) 的欧洲网络罪行中心 (EC3) 联合发表一份针对银行自动柜员机恶意程式现况的研究报告。 |
今日,银行自动柜员机恶意程式已经从当年黑客必须亲自将恶意程式当场植入柜员机的时代,演变成可以经由银行内部网络入侵提款机。这份报告详细剖析了近期的一些攻击,说明不论银行内部是否实施网段分割,歹徒都能利用银行内部网络入侵提款机,让提款机吐钞,并窃取提款机内记录的银行卡资料。这些攻击不仅将危及个人身分识别资讯 (Personally Identifiable Information,PII) 的安全,更让银行蒙受大量金钱损失,也面临违反 PCI 法规的惩罚。
EC3 总裁 Steven Wilson 表示:「这份由欧洲刑警组织 EC3 与趋势科技共同制作的合作报告指出,歹徒所使用的恶意程式比起以往显然大幅演进,而且攻击的范围和规模也相对扩大。尽管民间产业与政府执法部门之间的合作已更加紧密,但犯罪的情况依然不减,因为网络犯罪集团的获利实在相当庞大。此报告详细探讨了这项威胁的未来发展动向,并且希??能成为民间产业与政府执法部门合作的叁考蓝本。」
趋势科技资讯长郑奕立指出:「要防范今日的网络威胁并达成法规要求,企业所需投入的资源往往超出自身所能负荷,即使是金融业也一样。因此,透过公私部门共同合作,就能强化全球持续打击网络犯罪的能力,弥补企业资源上的不足。趋势科技将持续协助执法机关及私人企业防范未来攻击与保护消费者。」
此报告除公开版本之外,另有一份专门提供予执法机关、金融机构以及资讯保安产业的限定版。这份限定版的内容提供了更详尽的说明,以便让公共机关和私人企业了解如何提升银行自动柜员机与网络系统的安全,进而防范金融机构未来可能面临的攻击。
完整报告:https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/shift-in-atm-malware-landscape-to-network-based-attacks