亚欧14国ATM机被攻击自动吐钱,或与东欧黑客团体有关

近期亚欧国家多家银行的ATM机遭遇黑客攻击,自动吐出现金。据俄罗斯安全公司Group-IB报告,此次事件可能与CobaltGroup黑客组织有关。攻击涉及英国、俄罗斯等14国,无需物理接触即可远程执行。
   
   

亚欧14国ATM机被攻击自动吐钱,或与东欧黑客团体有关

近期亚欧国家的多家银行 ATM 机被黑客恶意攻击,向外自动吐出钞票。针对于此,昨日,俄罗斯的一家安全公司Group iB 公布了一份报告,指出这次全球大规模 ATM 机被黑事件很可能与欧洲东部的 Cobalt Group 黑客团体有关。

本月早些时候,英国的 Tesco 银行成为欧洲第一个遭受攻击的对象,当时这家银行被迫全面关闭网上银行系统,但还是损失了 250 万英镑。在更早的时候,台湾第一银行(Taiwanese First Bank)在今年夏天损失了 250 万美元,泰国的国有政府储蓄银行(Government Savings Bank)损失 35 万美元,在今年年初,俄罗斯的银行总共损失了 2800 万美金。

报告并未公布受攻击的具体银行名单,但他们称英国、俄罗斯、西班牙、波兰、荷兰、罗马尼亚、爱沙尼亚、亚美尼亚、保加利亚等 14 个国家的ATM机受到了攻击。

报告指出黑客不需要与 ATM 机发生物理性操控,远程执行发动攻击,用恶意软件感染了银行系统,这在 ATM 机被黑客攻击的历史上是个巨大转折。

  
  本文作者: 亚萌

本文转自雷锋网禁止二次转载, 原文链接
下载前必看:https://renmaiwang.cn/s/bvbfw Verilog设计_串并转换 / 移位寄存器实现了一种串并转换的功能,其核心原理在于移位寄存器的运用。 这里详细展示了串转并以及并转串两种不同的设计方案。 每一种转换模式都设有专属的使能信号,同时并行输出数据的格式提供了两种选择:最低有效位优先(lsb)和最高有效位优先(msb)。 串并转换技术主要应用于串行传输并行传输这两种数据传输模式之间的相互转换,而移位寄存器是达成这一目标的常用工具,能够支持并行及串行的数据输入输出操作。 这些移位寄存器通常被设定为“串行输入、并行输出”(SIPO)“并行输入、串行输出”(PISO)两种工作模式。 在串行数据输出的过程中,构成数据和字符的码元会按照既定的时间顺序逐位进行传输。 相比之下,并行数据传输则是在同一时刻将固定数量(普遍为8位16位等)的数据和字符码元同时发送至接收端。 数据输入通常采用串行格式进行。 一旦数据成功输入寄存器,它便可以在所有输出端同时被读取,者选择逐位移出。 寄存器中的每个触发器均设计为边沿触发类型,并且所有触发器均以特定的时钟频率协同工作。 对于每一个输入位而言,它需要经过N个时钟周期才能最终在N个输出端呈现,从而完成并行输出。 值得注意的是,在串行加载数据期间,并行输出端的数据状态应保持稳定。 数据输入则采用并行格式。 在将数据写入寄存器的操作过程中,写/移位控制线必须暂时处于非工作状态;而一旦需要执行移位操作,控制线便会变为激活状态,并且寄存器会被锁定以保持当前状态。 只要时钟周期数不超过输入数据串的长度,数据输出端Q将按照预定的顺序逐位读出并行数据,并且必须明确区分最低有效位(LSB)和最高有效位(MSB)。
内容概要:本文档是PCI-SIG发布的工程变更通知(ECN),旨在为PCIe Base Specification 7.0中的组件测量认证(CMA-SPDM)功能增加对后量子密码学(PQC)算法的支持。基于NIST发布的PQC标准(FIPS 203、204、205)以及NSA提出的CNSA 2.0安全套件要求,文档明确新设备必须强制支持ML-DSA-87(用于数字签名)和ML-KEM-1024(用于密钥封装)两种PQC算法,同时允许选择性支持传统算法(如RSA、ECC)其他NIST批准的PQC参数集。变更不影响现有硬件软件兼容性,但建议通过厂商特定配置制灵活启用禁用算法以应对未来安全演进。此外,文档指出PQC可能带来消息体积增大和性能延迟问题,并推荐使用CHUNK_CAP制处理大数据传输及利用SPDM协议的“ResponseNotReady”制缓解响应超时风险。; 适合人群:从事PCIe协议开发、安全芯片设计、固件开发及相关标准制定的技术人员,尤其是涉及家安全高安全性系统的产品开发者。; 使用场景及目标:①指导PCIe设备实现符合CNSA 2.0要求的后量子安全通信能力;②帮助开发人员理解如何在SPDM框架下集成PQC算法并处理性能兼容性挑战;③为测试团队提供新增C&I测试需求的依据。; 阅读建议:此文档技术性强,需结合SPDM 1.4规范NIST相关标准(FIPS 203/204/205)同步研读,重点关注第6.31.3至6.31.5节的具体算法要求实现注释,便于在产品设计中提前规划密码模块升级路径。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值