• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Статья Джекпот атаки (Jackpotting Attacks) на банкоматы США

Брайан Кребс об изощренных джекпот атаках на банкоматы США. Злоумышленник получает физический доступ к банкомату, заражает его вредоносным программным обеспечением с использованием специализированной электроники, а затем возвращается и заставляет машину выдать все наличные деньги, имеющиеся внутри.

Секретная служба объясняет, что злоумышленники обычно используют эндоскоп - тонкий, гибкий инструмент, традиционно используемый в медицине, чтобы дать врачам возможность услышать человека изнутри; он используется для того, чтобы найти внутреннюю часть банкомата, где они могут прикрепить шнур, который позволит им синхронизировать свой ноутбук с компьютером банкомата.

«Как только это будет сделано, банкомат будет контролироваться мошенниками, и он окажется недоступным для потенциальных клиентов», - гласит конфиденциальное предупреждение секретной службы.

На этом этапе мошенник (и), установленное вредоносное ПО, свяжется с подельниками, которые могут удаленно управлять банкоматами и заставить машины распределять наличные деньги.

«В предыдущих атаках Ploutus.D банкомат постоянно выдает деньги со скоростью 40 счетов каждые 23 секунды», - говорится в предупреждении. Как только цикл выдачи денег начинается, единственный способ остановить его - нажать кнопку отмены на клавиатуре. В противном случае машина полностью освобождается от наличных денег, согласно информации секретной службы.

Источник:
 
Осталось дождаться ПО для проведения данного вида атак)))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD