Aggiornamenti recenti Dicembre 18th, 2024 2:26 PM
Dic 18, 2024 Marina Londei Approfondimenti, Attacchi, Hacking, In evidenza, Minacce, News, RSS, Software 0
La sicurezza dei terminali di pagamento e degli ATM è fondamentale: questi dispositivi e software vengono presi di mira da attacchi altamente mirati pensati per danneggiare gli utenti e interrompere l’erogazione di servizi critici.
Con Gaetano Ziri, innovation manager di Auriga, abbiamo approfondito il panorama delle minacce del settore bancario, le sfide e le soluzioni dedicate alla protezione di ATM, POS e altri terminali di pagamento.
Oltre agli attacchi fisici diretti ai cash point e alle casseforti, eseguiti sfruttando dispositivi specifici che forzano l’accesso al contante, i terminali sono esposti anche ad attacchi software più o meno impattanti. Alcune di queste minacce sfruttano le vulnerabilità del terminale ATM stesso per installare malware ed eseguire operazioni fraudolente; altre introducono il malware direttamente nella rete di comunicazione, sia a livello server che dei singoli dispositivi.
In entrambi i casi, Auriga mette a disposizione LDM (Lookwise Device Manager), una piattaforma di protezione progettata per proteggere i dispositivi specializzati e garantire transazioni sicure. “Il nostro software agisce a livello di kernel, quindi va a bloccare tutte le operazioni illecite” ha spiegato Ziri. “È un livello addizionale di sicurezza che viene aggiunto a quello del sistema operativo“.
La piattaforma è in grado di bloccare l’uso di dispositivi USB non riconosciuti e l’esecuzione di codice malevolo o non autorizzato. Il layer di sicurezza non si ferma però solo a questo: LDM si occupa anche di cifrare i dati sensibili e di segmentare la rete per evitare che l’infezione malware si propaghi tra i diversi terminali. La tecnologia di Auriga implementa inoltre l’approccio Zero Trust introducendo la mutua autenticazione tra endpoint per ogni transazione.
La soluzione può essere implementata anche sui POS, sia su quelli più moderni che su quelli embedded, più datati. Il sistema prevede in ogni caso la cifratura delle comunicazioni tra server e terminale; l’uso della cifratura con certificati di mutua autenticazione protegge anche da attacchi di tipo man-in-the-middle.
LDM protegge i terminali anche nel caso in cui siano installate versioni obsolete o non aggiornate dei sistemi operativi. Nonostante in generale le banche stiano aggiornando i propri sistemi, esistono molte realtà che non si occupano correttamente dei propri software, aumentando il rischio di attacchi che sfruttano vulnerabilità note.
Aggiungendo un livello di sicurezza ulteriore, la soluzione di Auriga protegge anche i sistemi più esposti; nonostante ciò, Ziri ha ricordato che è fondamentale aggiornare i software alle ultime versioni per limitare il più possibile i rischi.
LDM aumenta la sicurezza anche in contesti di comunicazione più complessi, come le connessioni interbancarie. Facendo l’esempio di FASTCash, malware in grado di compromettere istituti bancari in tutto il mondo in una sola transazione, Ziri ha evidenziato l’importanza di un approccio completo e multi-livello alla sicurezza.
Proteggere i terminali di pagamento è una sfida di sicurezza notevole: non solo bisogna occuparsi di minacce fisiche, ma anche di quelle dirette all’infrastruttura software dell’intera rete bancaria. La soluzione di Auriga propone un modello di protezione e monitoraggio completo capace di proteggere i dispositivi critici dagli incidenti di sicurezza mirati.
Dic 16, 2024 0
Nov 28, 2024 0
Ott 31, 2024 0
Set 24, 2024 0
Dic 18, 2024 0
Dic 18, 2024 0
Dic 17, 2024 0
Dic 16, 2024 0
Dic 18, 2024 0
La sicurezza dei terminali di pagamento e degli ATM è...Dic 17, 2024 0
ESET ha pubblicato l’ultimo Threat Report, analisi...Dic 16, 2024 0
Nel moderno panorama di minacce informatiche, aspettare di...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 18, 2024 0
La sicurezza dei terminali di pagamento e degli ATM è...Dic 18, 2024 0
La Germania compie un passo significativo nella lotta al...Dic 17, 2024 0
ESET ha pubblicato l’ultimo Threat Report, analisi...Dic 16, 2024 0
Nel moderno panorama di minacce informatiche, aspettare di...Dic 16, 2024 0
Nel corso della settimana, il CERT-AGID ha identificato e...