95 procent van alle geldautomaten draait nog op Windows XP

geldautomaat

Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP.

Dit blijkt uit onderzoek van BusinessWeek. Microsoft kondigde vorige week aan de beveiligingsoplossingen voor Windows XP zoals Microsoft Security Essentials tot 14 juli 2015 te blijven updaten. Beveiligingsgaten in Windows XP zelf worden echter vanaf april 2014 niet meer gedicht, aangezien het bedrijf geen updates voor het besturingssysteem meer uitbrengt. Nieuwe kwetsbaarheden worden dus niet langer gedicht, wat geldautomaten erg kwetsbaar maakt voor cyberaanvallen.

Werk aan de winkel

Banken en exploitanten van geldautomaten hebben dan ook werk aan de winkel en zullen de komende maanden al hun geldautomaten over moeten zetten naar een nieuwer besturingssysteem. Hoeveel geld en tijd dit kost verschilt per geldautomaat en is vooral afhankelijk van de leeftijd van het apparaat. Relatief moderne machines kunnen waarschijnlijk zonder problemen worden voorzien van bijvoorbeeld Windows 7, waarmee het probleem is opgelost. Oudere machines hebben waarschijnlijk echter hardwarematige wijzigingen nodig, waardoor de kosten flink op kunnen lopen.

Consumenten en bedrijven hebben vermoedelijk nauwelijks last van de problemen met de geldautomaten. Mochten criminelen erin slagen een geldautomaat te hacken en manipuleren ligt het voor de hand dat banken klanten schadeloos stellen.

Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.