— это дорогой, долгий и болезненный процесс. Кроме того, при обновлении
программ часто приходится заменять устаревшее, но все еще работающее
аппаратное оборудование.
Банкоматы охраняются куда менее тщательно, чем банки, хотя в них
хранятся наличные деньги. А в POS-системах содержится личная информация и
данные о кредитных картах. И те и другие — желанные цели
киберпреступников. В 2009 году киберпреступники провели первую серьезную
атаку на бан коматы при помощи вредоносной программы Skimer. С тех пор
кибератак проводится все больше, и они становятся все изощреннее. В
2015 году киберпреступники побили новые рекорды. Появились такие
программы, как Ploutus, Tyupkin, Carbanak, CardStealer, vSkimmer, Chewbacca,
POSeydon и FindPOS. Обычные антивирусы не могут защитить банкоматы от
новых угроз. К тому же их сложно установить на устаревшие банкоматы с
несовременным ПО и медленным соединением. В результате вирусы по-
прежнему ежедневно попадают в системы банкоматов и касс крупнейших
банков и магазинов. Профессиональные хакеры все чаще пишут программы для
взлома конкретной сети банкоматов или POS-систем. Причина понятна:
кибератака на банкомат — это простой и быстрый способ заработать. Но она
также может быть частью более масштабной диверсии. Такие целевые атаки,
как Carbanak, могут привести к потере миллиардов долларов США.
Банкоматы, распределенные по широкой территории, — идеальная цель
для направленной кибератаки через вредоносную программу. USBпорт
и клавиатура расположены в закрытом на простой замок шкафчике с передней
или боковой стороны банкомата, что очень удобно для преступников. Но замок,
возможно, даже не придется взламывать. Инженеры техобслуживания нередко
выводят USB-кабель за пределы шкафчика, чтобы им не приходилось каждый
раз искать ключи. К сожалению, просто отключить USB-порты и CD-
дисководы нельзя: они действительно нужны инженерам для регулярного
обслуживания. После того как вирус проник в сеть через один из банкоматов,
он может на какое-то время «затаиться», собирая информацию и готовясь к