Sicherheitshinweise
Bleiben Sie auf dem Laufenden über unsere neuesten Sicherheitsupdates.
.jpg)
Betrug durch Transaktionsstornierung an Geldautomaten – Update
Leitfaden und Empfehlungen
NCR beobachtet eine Reihe von Betrugsfällen durch Transaktionsstornierung (Transaction Reversal Fraud, TRF) an Geldautomaten in den USA, Großbritannien und Europa. Bei diesen Angriffen verwenden Kriminelle ein Werkzeug, um den Verschluss des Geldautomaten aufzubrechen, wodurch sie Zugriff erhalten, um Banknoten aus dem freigelegten S2-Geldausgabeschlitten zu ziehen.
NCR hat kürzlich eine Sicherheitswarnung herausgegeben, um Betreiber von Geldautomaten vor einer Zunahme von TRF-Angriffen auf NCR-Geldautomaten in den Vereinigten Staaten zu warnen. Diese Angriffe haben sich inzwischen auf mehrere Städte in den USA ausgeweitet, und uns sind auch Angriffe in Großbritannien bekannt. Branchenberichte haben zudem ähnliche Angriffe auf Geldautomaten anderer Hersteller in Europa identifiziert.
Als Reaktion darauf hat NCR empfohlen, Änderungen an den Softwareeinstellungen in der XFS-Basisplattformschicht oder im Anwendungsablauf des Geldautomaten vorzunehmen, um Verluste durch diese Angriffe zu mindern. NCR hat zudem Pakete veröffentlicht, die in den nordamerikanischen Anwendungsumgebungen Activate Enterprise (AE), Edge und USN verwendet werden können, um die empfohlenen Änderungen an den Plattform-Einstellungen anzuwenden.
Wir geben hiermit ein Update bekannt, dass Softwareänderungen entwickelt werden, die diese Art von TRF erkennen können. NCR empfiehlt Betreibern von Geldautomaten, diese Software-Updates als kritisch einzustufen und sie schnellstmöglich auf den Geldautomaten zu installieren. Jeder Geldautomat ohne dieses Software-Update ist dem Risiko von Bargeldverlusten durch TRF ausgesetzt.
Details zum Software-Update:
NCR führt Aktualisierungen der XFS-Basisplattformsoftware und der NCR-Anwendungssoftware durch. Wir implementieren Softwareänderungen, die es dem S2-Geldausgabesystem ermöglichen, diese spezifische Art von TRF zu erkennen. Die zuvor an Kunden gegebenen Empfehlungen zur Schadensbegrenzung adressieren lediglich die gängigste Methode der Angriffe vor Ort. Diese kritischen Software-Upgrades sind erforderlich, um Schutz vor möglichen Variationen der Angriffstechnik zu bieten. Sowohl die XFS-Basisplattform als auch die Anwendungssoftware müssen aktualisiert werden. Während dieses Software-Update wahrscheinliche Betrugsszenarien erkennt, ist es auch möglich, dass echte Fehlfunktionen der Geräte fälschlicherweise als Betrug erkannt werden.
Kunden, die das Managed-Service-Angebot für Softwareverteilung* von NCR abonniert haben, werden von unseren Software-Betriebsteams kontaktiert, um die Verteilung des TRF-Updates zu koordinieren.
(*einschließlich Kunden, die das Service- und Software-Management-Paket oder die Integrated Managed Services-Pakete erworben haben, die die Softwareverteilung beinhalten)
Für Kunden von NCR ATM as a Service werden diese Software-Updates schnellstmöglich angewendet.
Für Einzelheiten zum Erhalt dieser neuen Plattform- und Anwendungssoftware wenden Sie sich bitte an Ihren NCR-Ansprechpartner.
Registrieren Sie sich für NCR Atleos Sicherheitshinweise
Im Rahmen unseres Engagements für die Sicherheit von Geldautomaten informieren wir den Markt regelmäßig über weltweite Sicherheitsprobleme und -situationen im Zusammenhang mit Geldautomaten.
Wir geben Sicherheitshinweise heraus, wenn:
- uns Berichte über neue Angriffe auf Geldautomaten vorliegen
- uns Berichte über Änderungen der Angriffsmethoden auf Geldautomaten vorliegen
- Compliance-Anforderungen der Branche Maßnahmen seitens der Geldautomatenbetreiber erfordern
Bleiben Sie umfassend informiert – registrieren Sie sich noch heute. Bleiben Sie umfassend informiert – registrieren Sie sich noch heute.
Sie haben die NCR Atleos Sicherheitshinweise nun erfolgreich abonniert