• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Джекпот атаки (Jackpotting Attacks) на банкоматы США

Брайан Кребс об изощренных джекпот атаках на банкоматы США. Злоумышленник получает физический доступ к банкомату, заражает его вредоносным программным обеспечением с использованием специализированной электроники, а затем возвращается и заставляет машину выдать все наличные деньги, имеющиеся внутри.

Секретная служба объясняет, что злоумышленники обычно используют эндоскоп - тонкий, гибкий инструмент, традиционно используемый в медицине, чтобы дать врачам возможность услышать человека изнутри; он используется для того, чтобы найти внутреннюю часть банкомата, где они могут прикрепить шнур, который позволит им синхронизировать свой ноутбук с компьютером банкомата.

«Как только это будет сделано, банкомат будет контролироваться мошенниками, и он окажется недоступным для потенциальных клиентов», - гласит конфиденциальное предупреждение секретной службы.

На этом этапе мошенник (и), установленное вредоносное ПО, свяжется с подельниками, которые могут удаленно управлять банкоматами и заставить машины распределять наличные деньги.

«В предыдущих атаках Ploutus.D банкомат постоянно выдает деньги со скоростью 40 счетов каждые 23 секунды», - говорится в предупреждении. Как только цикл выдачи денег начинается, единственный способ остановить его - нажать кнопку отмены на клавиатуре. В противном случае машина полностью освобождается от наличных денег, согласно информации секретной службы.

Источник:
 

Lisenok

Green Team
02.04.2016
133
75
BIT
0
Осталось дождаться ПО для проведения данного вида атак)))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!