- NASA открыло единый центр управления... (1448)
- Компания Memories.ai представила платформу... (1016)
- Гравитационные волны от слияния чёрных дыр... (1518)
- Потоковый игровой сервис Nvidia GeForce Now... (1523)
- Новая технология LED на лантанидах: учёные... (1103)
- Наноалмазы против радиации: в России создали... (1121)
- Китай совершил прорыв в термоядерном синтезе... (1251)
- «Росатом» представит прототип мегаваттного... (1438)
- Банка Red Bull, которая тянет Doom и Mortal... (1118)
- Роскошный конкурент Toyota Alphard от Geely:... (1214)
- MSI представит на CES 2026 флагманский... (1868)
- Asus отмела слухи о прекращении выпуска... (1812)
- Новый Toyota RAV4 выходит на ключевой рынок:... (1653)
- 32 ТБ данных за 880 долларов. Cамый большой... (1566)
- Новый флагманский Ultra-смартфон на подходе.... (1120)
- Японцы превратили Toyota Land Cruiser 250 в... (1386)
Зафиксирован первый громкий случай взлома криптоматов
Дата: 2022-08-22 21:57
Злоумышленники нашли уязвимость в системе, завладели правами администратора на сервере и настроили отправку поступающих в аппараты средств на адрес своего кошелька.
General Bytes, имеющая офисы в Чехии и США, является оператором 8827 криптоматов в 120 странах мира. Эти устройства позволяют покупать и продавать более 40 различных криптовалют, и контролируются удаленным CAS-сервером (Crypto Application Server), который управляет работой банкомата, проводит операции с поддерживаемыми криптовалютами, а также выполняет покупку и продажу на биржах.
Согласно бюллетеню безопасности General Bytes, опубликованному 18 августа 2022 года, атаки на банкоматы проводились с использованием 0-day уязвимости в CAS-севере компании.
Злоумышленник мог удаленно создать пользователя-администратора через административный интерфейс CAS (посредством вызова URL-адреса на странице, которая используется для установки по умолчанию и создания первого пользователя-администратора), — гласит отчёт. — Эта уязвимость присутствует в CAS, начиная с версии 20201208.
Компания призвала владельцев аппаратов обновить настройки системы и предоставил подробную инструкцию на сайте. Сумма украденных средств не раскрывается.
Подробнее на iXBT
Предыдущие новости
VK и «Сбер» договорились о разделе совместных активов, в том числе Delivery Club, «Ситидрайв» и «Самокат»
Стало известно, что VK и «Сбер» договорились о разделе совместного предприятия «О2О Холдинг». VK в рамках этой сделки достанется сервис доставки еды Delivery Club, а «Сбер» получит остальные активы, в том числе каршеринг «Ситидрайв» и сервис экспресс-доставки продуктов «Самокат». Источник изображения:...
ПК-версия Marvel’s Spider-Man Remastered стартовала в Великобритании лучше других портов игр PlayStation
Портал Games Industry со ссылкой на данные аналитической компании GSD рассказал о первых успехах ПК-версии супергеройского экшена Marvel’s Spider-Man Remastered на британском рынке. Источник изображений: Sony Interactive
Космонавты-участники фильма «Вызов» завершат съёмки осенью 2022 года — дата выхода картины пока неизвестна
Российские космонавты, задействованные в съёмках в художественном фильме «Вызов», завершат работу в данном проекте предстоящей осенью. Об этом заявил космонавт «Роскосмоса» Олег Новицкий на форуме «Армия-2022». Когда работа над фильм завершится окончательно, пока неизвестно. Источник:...
Samsung выпустила срочное обновление для 500 млн старых смартфонов
Samsung не объяснила точную причину этой новой волны обновлений прошивки для старых телефонов. Возможно, компания обнаружила уязвимость в системе безопасности, которую необходимо исправить. Апдейт для Galaxy S5 Neo вышел под именем...