資訊安全專欄
趨勢科技與歐洲刑警組織 (Europol) 合作協助金融業對抗 ATM 惡意程式
(本資訊由廠商提供,不代表PCDIY!立場) 2017-09-27 11:05:41
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與歐洲刑警組織 (Europol) 的歐洲網路犯罪中心 (European Cybercrime Center,簡稱 EC3) 今天共同發表一份針對 ATM 惡意程式現況的研究報告:「利用 ATM 惡意程式大發利市」,報告中詳細說明駭客如何利用惡意程式對 ATM 提款機進行臨機攻擊或網路攻擊,同時也探討了這些惡意程式的來源。
今日,ATM 惡意程式已經從當年駭客必須親自將惡意程式臨機植入 ATM 提款機的時代,演變成可以經由銀行內部網路駭入提款機。這份報告詳細剖析了近期的一些攻擊,說明不論銀行內部是否實施網段分割,歹徒都能利用銀行內部網路駭入 ATM 提款機,讓提款機吐鈔,並竊取提款機內記錄的金融卡資料。這些攻擊不僅將危及個人身分識別資訊 (Personally Identifiable Information,PII) 的安全,更讓銀行蒙受大量金錢損失,也面臨違反 PCI 法規的懲罰。
EC3 總裁 Steven Wilson 表示:「這份由 Europol EC3 與趨勢科技共同製作的產官合作報告指出,歹徒所使用的惡意程式比起以往顯然大幅演進,而且攻擊的範圍和規模也相對擴大。儘管民間產業與政府執法部門之間的合作已更加緊密,但犯罪的情況依然不減,因為網路犯罪集團的獲利實在相當龐大。這份報告詳細探討了這項威脅的發未來展動向,並且希望能成為民間產業與政府執法部門合作的參考藍本。」
趨勢科技資訊長鄭奕立指出:「要防範今日的網路威脅並達成法規遵循要求,企業所需投入的資源往往超出自身所能負荷,就連金融業也一樣。因此,透過公私部門共同合作,就能強化全球持續打擊網路犯罪的能力,彌補企業資源上的不足。趨勢科技將持續協助執法機關及私人企業防範未來攻擊與保護消費者。」
此報告除公開版本之外,另有一份專門提供給執法機關、金融機構以及資安產業的限定版。這份限定版的內容提供了更詳盡的說明,以便讓公家機關和私人企業了解如何提升 ATM 提款機與網路系統的安全,進而防範金融機構未來可能面臨的攻擊。
如需完整的報告,請至:
https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/shift-in-atm-malware-landscape-to-network-based-attacks
今日,ATM 惡意程式已經從當年駭客必須親自將惡意程式臨機植入 ATM 提款機的時代,演變成可以經由銀行內部網路駭入提款機。這份報告詳細剖析了近期的一些攻擊,說明不論銀行內部是否實施網段分割,歹徒都能利用銀行內部網路駭入 ATM 提款機,讓提款機吐鈔,並竊取提款機內記錄的金融卡資料。這些攻擊不僅將危及個人身分識別資訊 (Personally Identifiable Information,PII) 的安全,更讓銀行蒙受大量金錢損失,也面臨違反 PCI 法規的懲罰。
EC3 總裁 Steven Wilson 表示:「這份由 Europol EC3 與趨勢科技共同製作的產官合作報告指出,歹徒所使用的惡意程式比起以往顯然大幅演進,而且攻擊的範圍和規模也相對擴大。儘管民間產業與政府執法部門之間的合作已更加緊密,但犯罪的情況依然不減,因為網路犯罪集團的獲利實在相當龐大。這份報告詳細探討了這項威脅的發未來展動向,並且希望能成為民間產業與政府執法部門合作的參考藍本。」
趨勢科技資訊長鄭奕立指出:「要防範今日的網路威脅並達成法規遵循要求,企業所需投入的資源往往超出自身所能負荷,就連金融業也一樣。因此,透過公私部門共同合作,就能強化全球持續打擊網路犯罪的能力,彌補企業資源上的不足。趨勢科技將持續協助執法機關及私人企業防範未來攻擊與保護消費者。」
此報告除公開版本之外,另有一份專門提供給執法機關、金融機構以及資安產業的限定版。這份限定版的內容提供了更詳盡的說明,以便讓公家機關和私人企業了解如何提升 ATM 提款機與網路系統的安全,進而防範金融機構未來可能面臨的攻擊。
如需完整的報告,請至:
https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/shift-in-atm-malware-landscape-to-network-based-attacks
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- TrendForce:高世代面板產線建設帶動,預計2027年OLED筆電滲透率逾5%
- 中了勒索病毒!駭客要求比幣特幣交付贖金!資料救援專家名世科技,教你怎麼跟勒索病毒駭客斡旋解密救資料!
- Check Point Software:全球網路攻擊增加 42%,勒索軟體成國家級攻擊手段,區塊鏈及電子郵件持續淪為駭客目標,下半年恐將首度出現元宇宙攻擊
- 真是太Amazing了!台哥大自有品牌的手機A32、賣了兩年才發現有惡意軟體
- 超過30萬人一起改密碼?Soptify外部資料庫洩漏,緊急重置用戶密碼
- 可以、這很怠惰!2020年最糟密碼依然由「123456」奪冠
- 美國總統大選在即、微軟終於硬起來!摧毀意圖干擾選舉的惡意程式Trickbot伺服器
- 2.7GB的Windows XP原始碼疑似流出,聯袂43GB的多版本原始碼「大禮包」也在網路上流竄! 爆發資安隱憂!
- 高通Snapdragon晶片被發現400多個漏洞,讓10億台Android裝置陷入機敏資料被竊風險,官方已有解
- 駭客暗網已售出超過50萬組Zoom雲端會議服務的帳號,只賣1美分,有些還免費贈送!趕快更改密碼!
- 漏洞未平、駭客又起!AMD大量GPU IP遭駭客偷竊
- Intel CPU漏洞再修補一波,微軟推出Win10修補程式,玩家快下載!
最多人點閱
- 防毒軟體年終大特價,趨勢科技PC-cillin 2016雲端版本買一送一只要990元
- 中了勒索病毒!駭客要求比幣特幣交付贖金!資料救援專家名世科技,教你怎麼跟勒索病毒駭客斡旋解密救資料!
- WanaCrypt0r 2.0勒索病毒來襲,KB4012215更新程式與解毒程式下載安裝 – MS17-010系統漏洞攻擊救命仙丹!
- 震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
- 震撼,被嫌史上最吵防毒軟體》業主請求協助刪除360安全衛士,以毒攻毒這哪招?
- 震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金
- 教授認證防毒軟體「360安全衛士」,引爆網友熱議!
- 防毒軟體殺很大》「趨勢科技PC-cillin 2016雲端版」價格砍到見骨,台幣200元有找真便宜!
- Chrome瀏覽器染毒!?釣魚網站假借調查之意行詐騙之實
- 老闆,我要買趨勢科技PC-cillin 2016雲端版!
- 105年報稅→104年度綜所稅,報稅五大須知,用PC-cillin 2016安全報稅
- 震撼,Microsoft出包沒修好臭蟲又爆新災情》網友氣炸爆Windows Update比病毒還可怕,視窗更新一波未平一波又起!
