...

«Лаборатория Касперского» обновила решение для защиты встраиваемых устройств

ИКТ Материалы 30 апреля 2020 10:42 (UTC +04:00)

БАКУ /Trend/ - «Лаборатория Касперского» обновила решение, которое обеспечивает расширенную защиту банкоматов, кассовых аппаратов и PoS-систем, а также других встраиваемых устройств на базе Windows, сообщили Trend в четверг в Лаборатории.

По данным источника, данная версия может управляться удалённо и обновляться даже на устройствах, расположенных в местах, где доступен низкоскоростной 2G-интернет. Она позволяет эффективно защищать банкоматы, платёжные и кассовые терминалы и другие подобные устройства в отдалённых районах, при этом не влияя на их производительность и доступность обслуживания.

"Согласно статистике глобальной облачной сети Kaspersky Security Network, в 2019 году количество вредоносных программ, нацеленных на встраиваемые системы, возросло на 40 процентов по сравнению с показателями 2018 года. Это подтверждает то, что банкоматы, PoS и другие подобные системы – привлекательная для киберпреступников мишень. Причём защита устройств в удалённых и труднодоступных регионах – сложная задача, поскольку в таких местах беспроводной модем может быть единственным способом подключения к интернету", - сказали в Лаборатории.

Было отмечено, что если район отдалённый и труднодоступный, выход банкомата из строя из-за перегрузки трафика или злонамеренных действий приведёт к серьёзным проблемам. Например, люди не смогут снимать наличные со своих счетов до тех пор, пока возникшая проблема не будет решена. Именно поэтому «Лаборатория Касперского» оптимизировала объём трафика, используемого Kaspersky Embedded Systems Security, чтобы уменьшить полезную нагрузку. Благодаря оптимизации обмена данными Kaspersky Embedded Systems Security обеспечивает надежную защиту встраиваемых устройств даже в регионах, где доступен только низкоскоростной интернет. Технические требования решения к скорости сетевого соединения начинаются от 56 Кбит/с.

«Есть люди, которые предпочитают платить наличными, и есть места, где просто нет возможности совершать покупки только посредством карты. Повседневная жизнь людей в таких районах зависит от доступа к бумажным деньгам. Поэтому финансовые организации должны предоставлять им возможность снимать наличные. Наши клиенты из банковской отрасли заботятся об обеспечении этих потребностей жителей удалённых населённых пунктов и, к сожалению, сталкиваются с проблемой плохого подключения к интернету. Чтобы помочь им быть уверенными в защите таких устройств, мы обновили наше решение Kaspersky Embedded Systems Security», – сказал официальный представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов.

Новый компонент, Network Threat Protection, повышает уровень защищённости банкоматов и PoS-систем от сетевых нападений. Это особенно важно с учётом того, что последние являются одним из основных векторов атак, нацеленных на встроенные системы. Данный компонент отслеживает как входящий, так и исходящий трафик, а в случае обнаружения вредоносной сетевой активности блокирует связь между её источником и устройством.

Обновленное решение "Лаборатории Касперского" теперь может обнаруживать и блокировать следующие действия:

- Сканирование портов. На этапе подготовки атаки киберпреступники могут искать открытые порты, запущенные на них сервисы и уязвимости в этих сервисах. Полученные данные позволяют злоумышленникам выбрать подходящий вектор атаки;

- Брутфорс. Иногда в банкомате или PoS-системе существует работающая служба удалённого рабочего стола (RDP), и злоумышленники могут использовать его для получения доступа к устройству, пытаясь подобрать правильный пароль;

- Отказ в обслуживании и сетевые эксплойты. Отправляя большое количество данных или специально сконструированный пакет данных на встраиваемое устройство, злоумышленники могут остановить его работу или использовать открытую уязвимость для заражения.

(Автор: Садраддин Агджаев)

Twitter: agdzhaev

Тэги:
Лента

Лента новостей