95 procent van alle geldautomaten draait nog op Windows XP
Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP.
Dit blijkt uit onderzoek van BusinessWeek. Microsoft kondigde vorige week aan de beveiligingsoplossingen voor Windows XP zoals Microsoft Security Essentials tot 14 juli 2015 te blijven updaten. Beveiligingsgaten in Windows XP zelf worden echter vanaf april 2014 niet meer gedicht, aangezien het bedrijf geen updates voor het besturingssysteem meer uitbrengt. Nieuwe kwetsbaarheden worden dus niet langer gedicht, wat geldautomaten erg kwetsbaar maakt voor cyberaanvallen.
Werk aan de winkel
Banken en exploitanten van geldautomaten hebben dan ook werk aan de winkel en zullen de komende maanden al hun geldautomaten over moeten zetten naar een nieuwer besturingssysteem. Hoeveel geld en tijd dit kost verschilt per geldautomaat en is vooral afhankelijk van de leeftijd van het apparaat. Relatief moderne machines kunnen waarschijnlijk zonder problemen worden voorzien van bijvoorbeeld Windows 7, waarmee het probleem is opgelost. Oudere machines hebben waarschijnlijk echter hardwarematige wijzigingen nodig, waardoor de kosten flink op kunnen lopen.
Consumenten en bedrijven hebben vermoedelijk nauwelijks last van de problemen met de geldautomaten. Mochten criminelen erin slagen een geldautomaat te hacken en manipuleren ligt het voor de hand dat banken klanten schadeloos stellen.
Meer over
Lees ook
Haven van Barcelona verbetert beveiliging en technologische efficiency met behulp van Genetec
De haven van Barcelona implementeert Genetec Security Center, waarmee het videobewaking, toegangscontrole, inbraak-detectie en andere technologieën integreert in één enkel geünificeerd platform
Cloudflare levert meer realtime informatie over cyberdreigingen
Cloudflare introduceert het Cloudforce One-platform voor informatie over cyberdreigingen. Dit platform biedt realtime informatie over cyberaanvallen die op het internet plaatsvinden, gebaseerd op de telemetrie van Cloudflare’s wereldwijde netwerk, om beveiligingsteams te helpen meer voor elkaar te krijgen met dezelfde middelen.
RDI en NCSC organiseren IACS en Cybersecurity congres
Op dinsdag 15 april organiseren de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), in samenwerking met de IACS-coalitie, een congres over cybersecurity bij operationele technologieën (OT).