{"id":15482,"date":"2020-05-26T20:30:55","date_gmt":"2020-05-26T23:30:55","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15482"},"modified":"2020-05-26T20:54:54","modified_gmt":"2020-05-26T23:54:54","slug":"atm-protection-updated","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/atm-protection-updated\/15482\/","title":{"rendered":"Caixas eletr\u00f4nicos tamb\u00e9m precisam de quarentena!"},"content":{"rendered":"<p>Pego mais de 100 voos em m\u00e9dia por ano. No exterior, fazemos pagamentos por cart\u00e3o ou telefone, principalmente por aproxima\u00e7\u00e3o, como Apple ou Google Pay. Na China voc\u00ea pode pagar at\u00e9 pelo WeChat quando estiver no mercado comprando frutas e verduras. E a atual pandemia s\u00f3 fez com que o uso do dinheiro virtual se tornasse ainda mais popular.<\/p>\n<p>Por outro lado, voc\u00ea vai se surpreender: em Hong Kong, o t\u00e1xi deve ser pago em dinheiro \u2013 somente \u2013 e s\u00f3 no ano passado, comi em dois restaurantes em Frankfurt que s\u00f3 aceitavam dinheiro. Oi?!? Em vez de apreciar um drink ap\u00f3s o jantar, tivemos que fazer uma longa busca para encontrar um caixa eletr\u00f4nico e sacar alguns euros. Uma crueldade! (Pergunta: Estou sentindo saudades dessas surpresas inconvenientes ultimamente? Resposta: Muita!).<\/p>\n<p>Enfim, tudo isso s\u00f3 mostra que, apesar do avan\u00e7o progressivo dos sistemas de pagamento em todo o mundo, o bom e velho caixa eletr\u00f4nico n\u00e3o vai sumir t\u00e3o cedo.<\/p>\n<p>Mas onde estou querendo chegar com essa conversa? \u00c9 claro: <em>ciberseguran\u00e7a<\/em>!<\/p>\n<p>ATMs significam dinheiro. Eles j\u00e1 foram <a href=\"https:\/\/www.kaspersky.com.br\/blog\/winpot-atm-jackpotting\/11535\/\" target=\"_blank\" rel=\"noopener\">hackeados<\/a>, t\u00eam sido hackeados e continuar\u00e3o sofrendo diversos tipos de ataques. De fato, as invas\u00f5es s\u00f3 est\u00e3o piorando: <a href=\"https:\/\/securelist.com\/atm-pos-malware-landscape-2017-2019\/96750\/\" target=\"_blank\" rel=\"noopener\">Nossa pesquisa<\/a> mostra como o n\u00famero de caixas eletr\u00f4nicos atacados por malware mais que dobrou entre 2017 e 2019.<\/p>\n<p>Ent\u00e3o, os ATMs podem ser monitorados constantemente, por dentro e por fora? Na verdade, n\u00e3o.<\/p>\n<p>Ainda existem diversos caixas eletr\u00f4nicos nas ruas, nas lojas, em passarelas e em esta\u00e7\u00f5es de metr\u00f4 com uma conex\u00e3o bem lenta. Eles mal possuem velocidade de banda suficiente para gerenciar as transa\u00e7\u00f5es; dificilmente possuem mecanismos de vigil\u00e2ncia para monitorar o exterior.<\/p>\n<p>Ent\u00e3o, considerando essa lacuna de monitoramento devida \u00e0 conex\u00e3o de rede, n\u00f3s entramos em a\u00e7\u00e3o para preencher esse vazio e aumentar o n\u00edvel de seguran\u00e7a dos caixas eletr\u00f4nicos. N\u00f3s aplicamos <a href=\"https:\/\/eugene.kaspersky.com\/2020\/05\/18\/go-easy-on-the-traffic\/\" target=\"_blank\" rel=\"noopener\">as melhores pr\u00e1ticas em otimiza\u00e7\u00e3o<\/a> (algo que podemos dizer que somos mestres \u2013 com 25 anos de experi\u00eancia, mas sem falsa mod\u00e9stia), e tamb\u00e9m reduzimos drasticamente a quantidade de\u00a0<a href=\"https:\/\/eugene.kaspersky.com\/2020\/05\/18\/go-easy-on-the-traffic\/\" target=\"_blank\" rel=\"noopener\">tr\u00e1fego<\/a> necess\u00e1rio com nossa solu\u00e7\u00e3o preventiva contra amea\u00e7as em caixas eletr\u00f4nicos \u2013 o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security <\/a>, tamb\u00e9m conhecido como KESS.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-15484\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/05\/26202742\/ATM-protection-updated-screenshot-EN.jpg\" alt=\"\" width=\"959\" height=\"428\"><\/p>\n<p>Confira: a velocidade m\u00ednima exigida de conex\u00e3o de internet para o nosso KESS \u00e9\u2026 56 kbp\/s. Eu tinha essa velocidade no meu modem de conex\u00e3o discada em 1998!<\/p>\n<p>A velocidade m\u00e9dia da\u00a0<a href=\"https:\/\/www.speedtest.net\/insights\/blog\/russia-internet-speeds-4g-2019\/\" target=\"_blank\" rel=\"noopener nofollow\">internet 4G atualmente<\/a>\u00a0em pa\u00edses desenvolvidos est\u00e1 entre 30.000 e 120.000 kbp\/s. E a tecnologia 5G promete mais de 100 milh\u00f5es de kbp\/s (centenas de gigabites) (isto \u00e9, se eles n\u00e3o\u00a0<a href=\"https:\/\/www.businessinsider.com\/attacks-cellphone-towers-coronavirus-5g-conspiracy-2020-4\" target=\"_blank\" rel=\"noopener nofollow\">destru\u00edrem<\/a>\u00a0todas as torres antes). Mas n\u00e3o deixe que a velocidade de internet pr\u00e9-hist\u00f3rica o engane: a prote\u00e7\u00e3o fornecida n\u00e3o poderia ser melhor. Inclusive, muitos gerenciadores eficazes poderiam aprender uma coisa ou outra conosco sobre otimiza\u00e7\u00e3o sem perda de qualidade.<\/p>\n<h3>Como o KESS protege os ATMs<\/h3>\n<p>Adicionalmente \u00e0s\u00a0<a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/Kaspersky_Embedded_Systems_Security_DS_ENG_final.pdf\" target=\"_blank\" rel=\"noopener nofollow\">fun\u00e7\u00f5es existentes<\/a>\u00a0no KESS, aqui est\u00e3o as novidades que desenvolvemos. KESS \u00e9 capaz de bloquear:<\/p>\n<ul>\n<li><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/port\/\" target=\"_blank\" rel=\"noopener\">Portas<\/a> que s\u00e3o usadas com frequ\u00eancia por cibercriminosos em seus ataques: eles escaneiam buscando pontos de entrada virtuais no caixa eletr\u00f4nico para encontrar a mais vulner\u00e1vel;<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/three-little-pigs\/14519\/\" target=\"_blank\" rel=\"noopener\">For\u00e7a bruta<\/a>. Este \u00e9 um dos mais simples e mais populares caminhos de descobrir uma senha. Os criminosos testam todas as combina\u00e7\u00f5es poss\u00edveis e, infelizmente, com frequ\u00eancia encontram a correta.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ddos-quiz\/9533\/\" target=\"_blank\" rel=\"noopener\">Ataques DoS<\/a> e\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/exploits-problem-explanation\/6010\/\" target=\"_blank\" rel=\"noopener\">exploits<\/a>. Se dois caras malvados fazem a conex\u00e3o em um caixa eletr\u00f4nico, eles come\u00e7am a jogar uma quantidade t\u00e3o grande de dados no pobre e velho hardware do caixa eletr\u00f4nico que a m\u00e1quina simplesmente n\u00e3o aguenta e para de funcionar. E \u00e9 por isso que eles se chamam ataques DoS \u2013 Denial of Service, ou nega\u00e7\u00e3o de servi\u00e7o, em tradu\u00e7\u00e3o livre. As m\u00e1quinas simplesmente param de prestar o servi\u00e7o regular.<\/li>\n<\/ul>\n<p>Agora, um pouquinho de exibicionismo.\u00a0 Grades bancos est\u00e3o usando o KESS em milhares de caixas eletr\u00f4nicos espalhados pelo mundo, assim como grandes empresas de transportes e gigantes do varejo. Voc\u00ea pode esperar a redu\u00e7\u00e3o do n\u00famero de not\u00edcias mencionando ataques em caixas eletr\u00f4nicos muito em breve.<\/p>\n<p>Ainda tem d\u00favidas? Confira a <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">p\u00e1gina do KESS<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como e porque otimizamos nossa solu\u00e7\u00e3o de prote\u00e7\u00e3o para caixas eletr\u00f4nicos.<\/p>\n","protected":false},"author":13,"featured_media":15483,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[904,1185,1144,2191],"class_list":{"0":"post-15482","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-atms","10":"tag-business","11":"tag-caixas-eletronicos","12":"tag-solucoes"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/atm-protection-updated\/15482\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/atm-protection-updated\/21351\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/atm-protection-updated\/16808\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/atm-protection-updated\/22416\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/atm-protection-updated\/20545\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/atm-protection-updated\/18941\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/atm-protection-updated\/22759\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/atm-protection-updated\/21794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/atm-protection-updated\/28397\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/atm-protection-updated\/8365\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/atm-protection-updated\/35652\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/atm-protection-updated\/14952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/atm-protection-updated\/13494\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/atm-protection-updated\/24101\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/atm-protection-updated\/12284\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/atm-protection-updated\/25453\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/atm-protection-updated\/22291\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/atm-protection-updated\/27630\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/atm-protection-updated\/27462\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15482"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15482\/revisions"}],"predecessor-version":[{"id":15487,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15482\/revisions\/15487"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15483"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}