95 procent van alle geldautomaten draait nog op Windows XP

geldautomaat

Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP.

Dit blijkt uit onderzoek van BusinessWeek. Microsoft kondigde vorige week aan de beveiligingsoplossingen voor Windows XP zoals Microsoft Security Essentials tot 14 juli 2015 te blijven updaten. Beveiligingsgaten in Windows XP zelf worden echter vanaf april 2014 niet meer gedicht, aangezien het bedrijf geen updates voor het besturingssysteem meer uitbrengt. Nieuwe kwetsbaarheden worden dus niet langer gedicht, wat geldautomaten erg kwetsbaar maakt voor cyberaanvallen.

Werk aan de winkel

Banken en exploitanten van geldautomaten hebben dan ook werk aan de winkel en zullen de komende maanden al hun geldautomaten over moeten zetten naar een nieuwer besturingssysteem. Hoeveel geld en tijd dit kost verschilt per geldautomaat en is vooral afhankelijk van de leeftijd van het apparaat. Relatief moderne machines kunnen waarschijnlijk zonder problemen worden voorzien van bijvoorbeeld Windows 7, waarmee het probleem is opgelost. Oudere machines hebben waarschijnlijk echter hardwarematige wijzigingen nodig, waardoor de kosten flink op kunnen lopen.

Consumenten en bedrijven hebben vermoedelijk nauwelijks last van de problemen met de geldautomaten. Mochten criminelen erin slagen een geldautomaat te hacken en manipuleren ligt het voor de hand dat banken klanten schadeloos stellen.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?