Sicherheitshinweise
Bleiben Sie auf dem Laufenden über unsere neuesten Sicherheitsupdates.
.jpg)
Jackpot-Angriff durch physischen Zugriff
Wichtige Informationen
Wir möchten Sie darüber informieren, dass NCR Atleos Kenntnis von erfolgreichen Jackpot-Angriffen in den Vereinigten Staaten hat, bei denen Methoden angewandt wurden, die Aspekten eines Direct Memory Access (DMA)-Angriffs entsprechen. Diese Angriffe zielen auf freistehende Geldautomaten in öffentlichen Einkaufszentren ab. Sie erfordern einen physischen Zugriff auf das Innere des Geldautomaten. Die Angreifer verschaffen sich Zugang zum oberen Gehäuse des Automaten und installieren eine PCIe-Steckkarte direkt im PC-Kern. Dies ermöglicht das Einschleusen von Schadsoftware in den PC-Kern, wodurch die Angreifer den Geldautomaten zur Geldausgabe zwingen können.
NCR Atleos hat kürzlich Anleitungen zur Prävention von DMA-Angriffen bereitgestellt – diese können Sie hiernachlesen. Wir stufen diese Bedrohung als kritisch ein und empfehlen, Schutzmaßnahmen so schnell wie möglich umzusetzen, d. h. jegliche Erweiterungsbusse innerhalb des PC-Kerns zu deaktivieren. Priorität sollten dabei alle Geldautomaten haben, bei denen sich Angreifer Zugang zum oberen Gehäuse verschaffen können (z. B. freistehende Geldautomaten oder Drive-up-Systeme). Der PCIe-Bus muss deaktiviert werden.
Darüber hinaus werden weiterhin Jackpot-Angriffe auf Drive-up-Geldautomaten in den USA gemeldet. Diese Angriffe nutzen keine DMA-Methoden, wie sie hierbeschrieben sind, sondern nutzen das Fehlen grundlegender Schutzmaßnahmen an diesen Automaten aus. Es ist entscheidend, dass eine UMFASSENDE logische Absicherung gemäß dem Standard-Whitepaper von NCR Atleos zu Best Practices für logische Sicherheitimplementiert wird.
Die folgenden spezifischen Punkte aus unserem Whitepaper sind für diese Situation besonders relevant:
- BIOS gesperrt, mit auf die primäre Festplatte beschränkter Boot-Reihenfolge
- BIOS aktualisiert, um den PCIe-Bus gemäß unserem Warnhinweis vom Juni
- vollständig zu deaktivieren
- BIOS-Passwörter von den Standardeinstellungen geändert und verwaltet
- Grundlegendes OS-Hardening vollständig angewendet mit:
- Tastatur-/Mausfilter vollständig angewendet
- Softwareverwaltung per Remote-Verteilung (Empfehlung)
- Vollständige Festplattenverschlüsselung angewendet, d. h. alle Partitionen sind verschlüsselt
- Allowlisting mit korrekter Konfiguration angewendet:
- Vererbung für autorisierte Updater deaktiviert
- Vertrauenswürdige Pfade oder Benutzer dürfen nicht als autorisierte Updater verwendet werden
- TLS 1.2 korrekt implementiert mit Zertifikats-Pinning
- Verschlüsselung und Authentifizierung für alle logischen Kanäle zum Geldautomaten angewendet
- XFS-Plattformsoftware muss mit Sicherheits-Patches auf dem neuesten Stand sein
- Dispenser-Schutz aktiviert mit korrekt eingestellter Authentifizierungssequenz
Es ist entscheidend, dass ALLE Schritte dieser Checkliste umgesetzt werden. Das Auslassen eines einzigen Schritts kann einen Geldautomaten anfällig für Jackpotting-Angriffe machen.
Bei Fragen oder Bedenken wenden Sie sich bitte an Ihren NCR Atleos-Ansprechpartner.
Vielen Dank für die anhaltende Partnerschaft,
NCR Atleos Security Team
Registrieren Sie sich für NCR Atleos Sicherheitshinweise
Im Rahmen unseres Engagements für die Sicherheit von Geldautomaten informieren wir den Markt regelmäßig über weltweite Sicherheitsprobleme und -situationen im Zusammenhang mit Geldautomaten.
Wir geben Sicherheitshinweise heraus, wenn:
- uns Berichte über neue Angriffe auf Geldautomaten vorliegen
- uns Berichte über Änderungen der Angriffsmethoden auf Geldautomaten vorliegen
- Compliance-Anforderungen der Branche Maßnahmen seitens der Geldautomatenbetreiber erfordern
Bleiben Sie umfassend informiert – registrieren Sie sich noch heute. Bleiben Sie umfassend informiert – registrieren Sie sich noch heute.
Sie haben die NCR Atleos Sicherheitshinweise nun erfolgreich abonniert