鈞鈞 發達集團副董事長
來源:哈拉閒聊   發佈於 2018-02-07 09:47

ATM「發紅包」惡搞又來了,7教戰守則防盜

【時報記者任珮云台北報導】春節期間是國人最頻繁使用ATM提款的時間,適逢連續假期又是金融單位人力相對單薄的時候,趨勢科技提醒金融業者在越發忙碌的年前更要謹慎防範ATM提款機攻擊所可能帶來的風險,建議資安系統管理員謹記下列要點,避免ATM自動給歹徒「發紅包」。 趨勢科技指出,新的ATM惡意程式皆採用一種名為「金融服務延伸功能」(XFS) 的中介軟體,金融應用程式透過這套中介軟體,就可以和不同廠牌或型號的提款機溝通,也就是說駭客也可以利用XFS規格的通用性開發ATM吐鈔惡意程式,就能應用在各廠牌的提款機,可能影響的範圍及效益相當驚人。 趨勢科技建議銀行資安系統管理員7點教戰守則,避免ATM自動給歹徒「發紅包」: 1.保持更新:讓作業系統、軟體及資安設定隨時保持更新。 2.定期修補:定期修補企業網路基礎架構與ATM提款機漏洞。 3.建置白名單:由於金融業大多數系統都是「固定功能裝置」,因此可建置白名單技術來保護運算環境。 4.導入偵測機制:導入入侵防護與入侵偵測機制來發掘系統上的惡意行為,確保ATM提款機營運安全。 5.確實監控:確實即時監控相關硬體與軟體事件。 6.保護維修工程師裝置:部署並主動採用惡意程式防護解決方案來保護維修工程師的筆記型電腦和USB裝置。 7.謹慎使用USB隨身碟:訓練維修工程師在使用USB隨身碟時要特別小心謹慎。

評論 請先 登錄註冊