Aggiornamenti recenti Febbraio 7th, 2025 11:57 AM
Dic 18, 2024 Marina Londei Approfondimenti, Attacchi, Hacking, In evidenza, Minacce, News, RSS, Software 0
La sicurezza dei terminali di pagamento e degli ATM è fondamentale: questi dispositivi e software vengono presi di mira da attacchi altamente mirati pensati per danneggiare gli utenti e interrompere l’erogazione di servizi critici.
Con Gaetano Ziri, innovation manager di Auriga, abbiamo approfondito il panorama delle minacce del settore bancario, le sfide e le soluzioni dedicate alla protezione di ATM, POS e altri terminali di pagamento.
Oltre agli attacchi fisici diretti ai cash point e alle casseforti, eseguiti sfruttando dispositivi specifici che forzano l’accesso al contante, i terminali sono esposti anche ad attacchi software più o meno impattanti. Alcune di queste minacce sfruttano le vulnerabilità del terminale ATM stesso per installare malware ed eseguire operazioni fraudolente; altre introducono il malware direttamente nella rete di comunicazione, sia a livello server che dei singoli dispositivi.
In entrambi i casi, Auriga mette a disposizione LDM (Lookwise Device Manager), una piattaforma di protezione progettata per proteggere i dispositivi specializzati e garantire transazioni sicure. “Il nostro software agisce a livello di kernel, quindi va a bloccare tutte le operazioni illecite” ha spiegato Ziri. “È un livello addizionale di sicurezza che viene aggiunto a quello del sistema operativo“.
La piattaforma è in grado di bloccare l’uso di dispositivi USB non riconosciuti e l’esecuzione di codice malevolo o non autorizzato. Il layer di sicurezza non si ferma però solo a questo: LDM si occupa anche di cifrare i dati sensibili e di segmentare la rete per evitare che l’infezione malware si propaghi tra i diversi terminali. La tecnologia di Auriga implementa inoltre l’approccio Zero Trust introducendo la mutua autenticazione tra endpoint per ogni transazione.
La soluzione può essere implementata anche sui POS, sia su quelli più moderni che su quelli embedded, più datati. Il sistema prevede in ogni caso la cifratura delle comunicazioni tra server e terminale; l’uso della cifratura con certificati di mutua autenticazione protegge anche da attacchi di tipo man-in-the-middle.
LDM protegge i terminali anche nel caso in cui siano installate versioni obsolete o non aggiornate dei sistemi operativi. Nonostante in generale le banche stiano aggiornando i propri sistemi, esistono molte realtà che non si occupano correttamente dei propri software, aumentando il rischio di attacchi che sfruttano vulnerabilità note.
Aggiungendo un livello di sicurezza ulteriore, la soluzione di Auriga protegge anche i sistemi più esposti; nonostante ciò, Ziri ha ricordato che è fondamentale aggiornare i software alle ultime versioni per limitare il più possibile i rischi.
LDM aumenta la sicurezza anche in contesti di comunicazione più complessi, come le connessioni interbancarie. Facendo l’esempio di FASTCash, malware in grado di compromettere istituti bancari in tutto il mondo in una sola transazione, Ziri ha evidenziato l’importanza di un approccio completo e multi-livello alla sicurezza.
Proteggere i terminali di pagamento è una sfida di sicurezza notevole: non solo bisogna occuparsi di minacce fisiche, ma anche di quelle dirette all’infrastruttura software dell’intera rete bancaria. La soluzione di Auriga propone un modello di protezione e monitoraggio completo capace di proteggere i dispositivi critici dagli incidenti di sicurezza mirati.
Dic 16, 2024 0
Nov 28, 2024 0
Ott 31, 2024 0
Ott 20, 2024 0
Feb 07, 2025 0
Feb 06, 2025 0
Feb 05, 2025 0
Feb 04, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 07, 2025 0
Un bug critico e noto di Outlook è stato sfruttato...Feb 06, 2025 0
Silent Lynx, un gruppo APT di origine kazaka, è tornato...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...