Már a lassú internetkapcsolattal rendelkező ATM-ek is védettek a kibertámadások ellen

A Kaspersky Embedded Systems Security szoftver az ATM-ek és a PoS (értékesítési ponti) rendszerek, valamint más Windows-alapú beágyazott eszközök számára biztosít védelmet. A szoftver legújabb verziója segítségével a megoldás most már távolról is zökkenőmentesen kezelhető és frissíthető a 2G-s internethálózattal ellátott területeken lévő eszközökön. Ennek köszönhetően a megoldás hatékony védelmet biztosít az eldugottabb területeken elhelyezett ATM-ek, fizető terminálok és más hasonló berendezések számára, anélkül, hogy csökkenne a produktivitásuk vagy a szolgáltatás elérhetősége. A Kaspersky Embedded Systems Security szoftver emellett még egy új hálózati fenyegetés ellen védő elemmel is bővült, ami hálózati szinten akadályozza meg a támadásokat.

A Kaspersky Security Network statisztikai adatai szerint 2017 és 2019 között csaknem a 2,5-szerése nőtt azon Kaspersky-termékek által védett eszközök száma, amelyek ellen ATM/POS malware-támadást kíséreltek meg. Ez arra enged következtetni, hogy az ATM-ek, a PoS- és az egyéb hasonló rendszerek csábító célpontot jelentenek a kiberbűnözők számára. A védelem azonban kihívást jelenthet az olyan eldugott vidékeken elhelyezett eszközök esetén, ahol az internetkapcsolat egyetlen lehetősége a vezeték nélküli modem, de a területnek nem jó a mobilhálózati lefedettsége, vagy nem a modern vezeték nélküli szabványok szerinti lefedettséggel rendelkezik (pl. 3G vagy fejlettebb).

A gyenge kommunikációs csatornák konfliktust eredményezhetnek a tranzakciók végrehajtásáért, a banki szoftverfrissítésekért és a kezelési feladatokért felelős adatforgalom-áramlások között, a frissítések végrehajtását is beleértve. Ha egy csatornát túlterhel a biztonsági megoldás és a kezelőszervere közötti adatforgalom, az instabil működéshez, vagy akár az eszköz feletti irányítás részleges elvesztéséhez vezethet. Emellett a kisebb közösségekben csak néhány – vagy akár csak egy – készpénzautomata áll a lakosság rendelkezésére. Ha a közösség eléggé távoli helyen van, komoly problémát jelent egy olyan helyzet, amikor az ATM adatforgalom-túlterhelés vagy rosszindulatú tevékenységek miatt üzemképtelenné válik. A lakosok ebben az esetben egészen addig nem tudnának készpénzt felvenni a számlájukról, amíg a problémát el nem hárítják.

A Kaspersky a payload csökkentése érdekében optimalizálta a Kaspersky Embedded Systems Security által megosztott adatforgalom volumenét. A szerver rendszeres időközönként biztonsági házirendeket küld az ATM-nek, ami visszaküldi az alkalmazott beállításokat. Ezzel lehetővé válik annak az ellenőrzése, hogy nem változtatták-e meg a házirendeket. A Kaspersky Embedded Systems Security szoftver frissített verziójánál az ATM nem küldi vissza az összes működő házirendet a szervernek, így csökken az adatcsere intenzitása.

Ez azonban nincs hatással az eszköz feletti irányításra, mivel a készpénzautomatán alkalmazott házirendek módosításának lehetőségét a biztonsági megoldás szigorúan szabályozza.  
Ennek és más adatcsere-optimalizálásoknak köszönhetően a megoldás gondoskodik arról, hogy a funkciók még azokban a régiókban is zökkenőmentesen működjenek, ahol csak lassú – pl. a 2G szabvány által biztosított – internetkapcsolat áll rendelkezésre. A 2G hálózat esetén a minimális adatátviteli sebesség-követelmény mindössze 56 kbp/s.

„Bizonyos helyeken csak készpénzes fizetésre vanlehetőség. Ez azt jelenti, hogy az emberek napi szintű élete a fizikai valuta elérhetőségétől függ. Ezért a bankoknak készpénzfelvételt lehetővé tevő eszközöket kell biztosítaniuk az ügyfeleik számára. Ezen igény kielégítése közben a bankszektorbéli ügyfeleink a lassú internetkapcsolat problémájával szembesülnek az eldugottabb helyeken. Ez persze a szolgáltatásuk minőségére is hatással lehet, arra a szolgáltatásra, amelyet elviekben kényelmes és biztonságos módon kellene nyújtaniuk. Hogy segítsünk e probléma megoldásában, a Kaspersky Embedded Systems Security új verziójában végrehajtott optimalizációk listájára az alacsony sávszélesség tolerálását is felvettük” – mondta el Oleg Gorobecs, a Kaspersky B2B termékmarketing-vezetője. 

A hálózati támadások kockázatainak csökkentése

A hálózati fenyegetés elleni védelmet biztosító nemrégiben bevezetett komponens ellenállóbbá teszi az ATM-eket és a PoS-rendszereket az operációs rendszerek feltörésére irányuló támadásokkal szemben. Ez a komponens a bejövő és a kimenő adatforgalmat is ellenőrzi, így észleli a gyanús hálózati tevékenységet, és blokkolja az eszköz és a rosszindulatú hálózati tevékenység forrása közötti kommunikációt.

A Kaspersky Embedded Systems Security szoftver jelenleg az alábbi tevékenységek észlelésére és blokkolására képes:

-Portok letapogatása. Az előkészületi fázisban a kiberbűnözők rákereshetnek a nyitott portokra, a rajtuk futó szolgáltatásokra, és e szolgáltatások sérülékenységeire. Az így szerzett információk alapján aztán a csalók kiválaszthatnak egy hatékony támadási vektort.

-Próbálgatás-alapú (ún. „bruteforce”) támadások. Előfordul, hogy az ATM-en vagy a PoS-eszközön ún. távoli asztal kapcsolat működik, a kiberbűnözők pedig ezt próbálják meg kihasználni arra, hogy hozzáférést szerezzenek az eszközhöz. Ehhez azt a módszert alkalmazzák, hogy megpróbálják „kitalálni” a megfelelő jelszót úgy, hogy többféle karakter-kombinációt küldenek a szolgáltatásnak.   

-Szolgáltatás-megtagadás és hálózati exploitok. Nagy mennyiségű adat vagy az adott alkalmazás által kezelhetetlen formátumú adatok küldésével a kiberbűnözők leállíthatják egy beágyazott eszköz működését (szolgáltatás-megtagadás), vagy egy ki nem javított sérülékenységet kihasználva fertőzést indíthatnak.


Ha többet szeretne megtudni a Kaspersky Embedded Systems Security szoftverről, keresse fel a termék hivatalos honlapját.

Hozzászólások

Hasít a technológiai szektor, gondban a telekommunikációs és a médiaipar

A telekommunikációs, média- és technológiai cégek (TMT) november elején vizsgált pénzügyi eredményei, illetve tőzsdei értékelései vegyes képet mutatnak, de néhány trend kiolvasható belőlük. A technológiai cégek értéke folyamatosan nő, miközben a telekommunikációs és médiaipari szektorban még mindig nem látszik a fény az alagút végén. A kilátásokat nagyban befolyásolják a COVID-19 elleni hatásos oltóanyagokról szóló hírek.
2020. 11. 25. 01:00
Megosztás:
Hozzászólások:

Informatikai és adatközpont üzemeltető céggel bővülhet a 4iG cégcsoport

A versenyfelügyeleti jóváhagyást követően a 4iG Nyrt. megvásárolja a DTSM Kft. 100 százalékos üzletrészét, az adásvételi szerződést a cégek tulajdonosai kedden írták alá - közölte a 4iG a Budapesti Értéktőzsde honlapján.
2020. 11. 24. 21:30
Megosztás:
Hozzászólások:

Sikeres kötvényaukciót tartott a Magyar Telekom

A Magyar Telekom a Magyar Nemzeti Bank (MNB) Növekedési kötvényprogramjában (Nkp) sikeres kötvényaukciót tartott minősített befektetők részére - közölte a társaság a Budapesti Értéktőzsde (BÉT) honlapján kedden.
2020. 11. 24. 18:00
Megosztás:
Hozzászólások:

Abnormális! Emelkedik a fapados légitársaságok árfolyama a tőzsdéken

Emelkedik a fapados légitársaságok árfolyama a tőzsdéken, a Wizz Air papírjainak értéke már elérte a járvány előtti szintet; úgy tűnik, az eddig bejelentett Covid-vakcinák hatására kezd visszaállni a légi közlekedésbe vetett bizalom - írta a hirado.hu kedden.
2020. 11. 24. 17:30
Megosztás:
Hozzászólások:

A világjárvány megsokszorozta a kibertámadásokat

Közel 300 százalékkal nőtt a kibertámadások száma a koronavírus-járvány alatt – hangzott el az EY digitális piacvédelemmel foglalkozó online rendezvényén. A hackerek egy webáruház hírnevét akár percek alatt is lerombolhatják, összetett műveletekkel pedig még pénzintézetektől is képesek jelentős összegeket elcsalni. A hazai cégek alkalmazottaik megfelelő képzésével a kockázatok mintegy 80 százalékát kizárhatják.
2020. 11. 24. 16:00
Megosztás:
Hozzászólások:

Szabadulna az Adidas a Reebok márkától

Média értesülések szerint az Adidas felkérte a JPMorgan befektetési bankot, hogy segítsen a Reebok üzletág jövő évben esedékes értékesítésében.
2020. 11. 24. 14:00
Megosztás:
Hozzászólások:

Nullára csökkenti széndioxid-kibocsátását a Vodafone 2040-ig

A Vodafone Csoport vállalja, hogy 2040-re nettó nullára csökkenti a vállalat teljes globális széndioxid-kibocsátását. Megerősítették továbbá, hogy 2030-as széndioxid-kibocsátás csökkentési céljaikat a „Tudományosan Megalapozott Célok” (Science Based Targets) kezdeményezés jóváhagyta, mivel hozzájárulnak a globális felmelegedés 1,5°C-ra történő korlátozásához, ami a Párizsi Megállapodás legambiciózusabb célkitűzése.
2020. 11. 24. 05:00
Megosztás:
Hozzászólások:

Barna Zsoltot javasolják az MKB Bank Nyrt. vezérigazgatói posztjára

Az MKB Bank Nyrt. december 14-ei rendkívüli közgyűlésén Barna Zsoltot javasolják a vállalat vezérigazgatói posztjára - közölte az MKB Bank Nyrt. a Budapesti Értéktőzsde (BÉT) honlapján hétfőn.
2020. 11. 23. 22:00
Megosztás:
Hozzászólások:

Az ABB és az Ericsson együtt segíti Thaiföldet az Ipar 4.0-hoz kapcsolódó törekvése megvalósításában

Az ABB Thailand és az Ericsson Thailand bejelentette: a két vállalat az ázsiai csendes-óceániai térségben létrehozta az első partneri együttműködését, amelynek célja, hogy az Ericsson 5G megoldásaival támogassa Thaiföldön az ABB ügyfeleit és a vállalkozásokat.
2020. 11. 23. 13:30
Megosztás:
Hozzászólások:

Egységes automatizációval állhat talpra az ipar

Évente mintegy 20-30 milliárd dollárt költenek az ipari felhasználók az automatizációs rendszereik szervizelésére, karbantartására, azonban ennek az összegnek a túlnyomó többsége megtakarítható lenne, ha egységes automatizálási megoldásokat alkalmaznának – állapítja meg az ARC Advisory Group elemzése.
2020. 11. 23. 12:00
Megosztás:
Hozzászólások:

Sajtóhírek szerint a MOL tárgyalt a horvát állammal

A Világgazdaság értesülései szerint tárgyalások folytak a MOL és Tomislav Coric horvát gazdasági miniszter között a hétvégén Budapesten.
2020. 11. 23. 11:30
Megosztás:
Hozzászólások:

Nőtt az e-mailes támadások száma

Folyamatosan nő az internetes levelezőrendszereken keresztüli támadások száma, a harmadik negyedévben főként a közismert csomagkézbesítő és logisztikai vállalatok nevével visszaélve küldték a kiberbűnözők a megtévesztő üzeneteket, amelyekben a melléklet vagy a hivatkozott link tartalmaz rosszindulatú programot.
2020. 11. 22. 08:00
Megosztás:
Hozzászólások:

A versenyhivatal jóváhagyta az AutoWallis többségi tulajdonszerzését az Iniciál Autóházban

A Gazdasági Versenyhivatal jóváhagyta, hogy az AutoWallis többségi részesedést szerezzen a nyugat-magyarországi régióban meghatározó pozícióval rendelkező, hét autómárka értékesítésével és márkaszervizelésével foglalkozó, 19,3 milliárd forint árbevételű Iniciál Autóház Kft-ben. Az elmúlt hónapokban bejelentett nemzetközi tranzakciók, így az Opel márka négy országra kiterjedő importőri jogának megszerzése mellett a tulajdonszerzés jelentős mérföldkő az AutoWallis történetében, ugyanis a forgalmazott márkák számának bővülése mellett Magyarországon is növekszik a csoport értékesítési pontjainak száma.
2020. 11. 22. 05:00
Megosztás:
Hozzászólások:

Gáztárolói és értékesítési tevékenységgel lép a német piacra a MET Csoport

Belépett a német piacra a svájci központú európai energiacég, a MET Csoport, amelynek 100 százalékos leányvállalata, a MET Germany GmbH közvetlenül a végfogyasztóknak kínál szolgáltatásokat. A MET emellett felvásárolta a gáztárolói üzletágat a Gas-Union GmbH-tól.
2020. 11. 22. 02:00
Megosztás:
Hozzászólások:

Online tartja meg közgyűlését az Alföldvíz Zrt.

Virtuális közgyűlést tart az Alföldvíz Zrt., a cégtulajdonosok online szavazhatnak november 20-28. között a tavalyi mérlegről, amelyet az előző, szeptember végi közgyűlésen a tulajdonosok többségének tartózkodása miatt nem sikerült elfogadni, így nem hagyták jóvá a társaság anyagi helyzetének rendezését szolgáló, az alaptőke leszállítását kezdeményező javaslatot sem.
2020. 11. 21. 13:00
Megosztás:
Hozzászólások:

A MOL 400.000 darab saját részvényt vásárolt

A MOL 400.000 darab „A” sorozatú saját részvényt vásárolt a Budapesti Értéktőzsdén keresztül 2.015,9 forintos átlagáron november 19-én.
2020. 11. 21. 11:00
Megosztás:
Hozzászólások:

A GVH jóváhagyta az AutoWallis többségi tulajdonszerzését az Iniciál Autóházban

A Gazdasági Versenyhivatal (GVH) jóváhagyta, hogy az AutoWallis többségi részesedést szerezzen a nyugat-magyarországi régióban meghatározó pozíciót betöltő, 130 embert foglalkoztató Iniciál Autóház Kft.-ben - közölte az AutoWallis Nyrt. a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2020. 11. 21. 08:00
Megosztás:
Hozzászólások:

Távozik a Balatoni Hajózási Zrt. vezérigazgatója

A Balatoni Hajózási Zrt. (Bahart) vezérigazgatója közös megegyezéssel távozik posztjáról - erősítette meg az MTI információit a Magyar Turisztikai Ügynökség.
2020. 11. 21. 03:00
Megosztás:
Hozzászólások:

Csökkent az ANY Biztonsági Nyomda árbevétele és adózott eredménye

Az ANY Biztonsági Nyomda Nyrt. árbevétele 20 százalékkal, 20,1 milliárd forintra csökkent az első három negyedévben az előző év hasonló időszakához képest, adózott eredménye pedig 44,8 százalékkal 679 millió forintra mérséklődött - közölte a társaság pénteken a Budapesti Értéktőzsde (BÉT) honlapján közzétett időközi vezetőségi beszámolójában.
2020. 11. 20. 23:00
Megosztás:
Hozzászólások:

Nem tartja meg rendkívüli közgyűlését a Masterplast

Nem tartja meg rendkívüli közgyűlését a Masterplast, amelyet december 11-re, illetve elektronikus hírközlő eszköz igénybevételével december 15-re hirdetett meg - közölte a cég a Budapesti értéktőzsde honlapján pénteken.
2020. 11. 20. 21:00
Megosztás:
Hozzászólások: