Несмотря на значительное развитие кибератак, направленных непосредственно на платежные сервисы и внутреннюю структуру финансовых учреждений, принципиального смещения фокуса преступной активности в эту сторону не наблюдается. Злоумышленники пока лишь расширяют свой арсенал, не забывая при этом и о старых, проверенных способах мошенничества. Причины этого просты.
Во-первых, стремительное развитие платежных сервисов и применение новых технологий наряду с «запаздыванием» индустрии информационной безопасности в части их защиты, безусловно, привлекает злоумышленников, но одновременно требует высокой компетенции при проведении атак на высокотехнологичные сервисы. С другой стороны, в их арсенале остаются старые, хорошо апробированные способы атак, которые с большей долей вероятности принесут злоумышленникам прибыль при понятных затратах.
Во-вторых, модернизация оборудования и платежной инфраструктуры в целом – процесс небыстрый, многие финансовые учреждения идут на это неохотно. В результате мы до сих пор встречаем на улицах банкоматы под управлением Windows XP и «начинкой» 20-летней давности, с устаревшими интерфейсами и небезопасными протоколами.
Еще одним фактором является снижение затрат кредитных учреждений на охрану банкоматов. Зачастую вся защита сводится к установке видеонаблюдения.
Все это в совокупности приводит к повторным атакам, которые, казалось бы, уже известны, но по-прежнему остаются актуальными.
Основные виды атак
Рассмотрим основные виды атак на банкоматы и попробуем их классифицировать:
- Атака на клиентов, использующих банкомат (скимминг, шимминг, траппинг и т. д.);
- Физическая атака на банкомат (разрушение сейфа, кража всего банкомата, в том числе с использованием тяжелой автотехники, физические атаки на презентер банкомата
и т. д.);
- Логический взлом банкомата. Тут существует достаточно большое количество различных векторов атак, что приводит к невозможности применения традиционных средств защиты, таких как парольная политика, антивирус, механизмы регистрации и аудита и т. д.
Если с первыми двумя вариантами все достаточно тривиально и понятно, то последний хотелось бы рассмотреть подробно и проанализировать все возможные, по мнению автора статьи, вариации таких атак. Именно из-за большого количества различных путей реализации логических атак, легкой масштабируемости, скрытности непосредственных организаторов и высокой прибыли злоумышленников данный вид атак наиболее опасен для банка, хотя по абсолютной популярности он находится на 3-м месте в связи с необходимостью наличия у преступников специальных знаний для его реализации.