95 procent van alle geldautomaten draait nog op Windows XP

Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP.
Dit blijkt uit onderzoek van BusinessWeek. Microsoft kondigde vorige week aan de beveiligingsoplossingen voor Windows XP zoals Microsoft Security Essentials tot 14 juli 2015 te blijven updaten. Beveiligingsgaten in Windows XP zelf worden echter vanaf april 2014 niet meer gedicht, aangezien het bedrijf geen updates voor het besturingssysteem meer uitbrengt. Nieuwe kwetsbaarheden worden dus niet langer gedicht, wat geldautomaten erg kwetsbaar maakt voor cyberaanvallen.
Werk aan de winkel
Banken en exploitanten van geldautomaten hebben dan ook werk aan de winkel en zullen de komende maanden al hun geldautomaten over moeten zetten naar een nieuwer besturingssysteem. Hoeveel geld en tijd dit kost verschilt per geldautomaat en is vooral afhankelijk van de leeftijd van het apparaat. Relatief moderne machines kunnen waarschijnlijk zonder problemen worden voorzien van bijvoorbeeld Windows 7, waarmee het probleem is opgelost. Oudere machines hebben waarschijnlijk echter hardwarematige wijzigingen nodig, waardoor de kosten flink op kunnen lopen.
Consumenten en bedrijven hebben vermoedelijk nauwelijks last van de problemen met de geldautomaten. Mochten criminelen erin slagen een geldautomaat te hacken en manipuleren ligt het voor de hand dat banken klanten schadeloos stellen.
Meer over
Lees ook
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric
Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico
“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”



