<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>PoS-термінали &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/pos-terminaly/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:27:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>PoS-термінали &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</title>
		<link>https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 22 Feb 2021 11:36:59 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[PIN-код]]></category>
		<category><![CDATA[PoS-термінали]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123574</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa. За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p><span id="more-123574"></span></p>
<p>За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, датований вереснем 2020 року, пише <a href="https://thehackernews.com/2021/02/new-hack-lets-attackers-bypass.html" target="_blank" rel="noopener">The Hacker News</a>.</p>
<p>Як запевняли фахівці у вересні, зловмисники можуть використовувати вкрадені або загублені банківські карти громадян для оплати дорогих товарів, обходячи при цьому стандартний захист ПІН-кодом від операцій на великі суми.</p>
<blockquote><p>&#8220;Насправді, ця атака серйозніша, ніж може здаватися. Наприклад, злочинці можуть використовувати цей метод для обходу захисту ПІН-кодом&#8221;, &#8211; писали дослідники.</p></blockquote>
<p>Новий звіт показує, як зловмисники можуть використовувати &#8220;серйозні&#8221; уразливості в протоколі EMV, який прийнятий міжнародним стандартом для операцій за банківськими картками з чіпом. На цей раз в зоні ризику банківські карти, випущені Mastercard.</p>
<p>Згідно зі звітом фахівців, атаку можна здійснити за допомогою спеціального Android-додатку, який реалізує атаку &#8220;людина посередині&#8221; (Man-in-the-Middle, MitM). В результаті додаток зможе не тільки пересилати повідомлення між терміналом і картою, а й вдаватися до NFC-взаємодії.</p>
<p>Іншими словами, зловмисник використовує уразливості в процесі перевірки ідентифікатора AID терміналом. Як правило, POS визначає тип карти, грунтуючись на PAN-номері і AID.</p>
<p>Детальніше з методом атаки можна ознайомитися на відео, яке записали експерти:</p>
<p><iframe title="Demo: Bypassing the PIN for a Maestro card" width="1240" height="698" src="https://www.youtube.com/embed/8d7UgIiMRBU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали</title>
		<link>https://cybercalm.org/novi-globalni-ataky-hakery-kradut-bankivski-dani-cherez-pos-terminaly/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 04 Mar 2019 13:46:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[PoS-термінали]]></category>
		<category><![CDATA[банківські дані]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[кібершахраї]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=80662</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novi-globalni-ataky-hakery-kradut-bankivski-dani-cherez-pos-terminaly/">Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали</a></p>
<p>Дослідники з безпеки компанії Morphisec повідомили про нові кібератаки, під час яких зловмисники атакують PoS-термінали по всьому світу з метою крадіжки даних банківських карт. Жертвами кіберзлочинців стали фінансові, страхові, медичні та інші організації в Індії, Японії, США та інших країнах. За словами дослідників, наявних у них відомостей недостатньо для того, щоб із точністю визначити, хто [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novi-globalni-ataky-hakery-kradut-bankivski-dani-cherez-pos-terminaly/">Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novi-globalni-ataky-hakery-kradut-bankivski-dani-cherez-pos-terminaly/">Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали</a></p>
<p>Дослідники з безпеки компанії <a href="http://blog.morphisec.com/new-global-attack-on-point-of-sale-systems" target="_blank" rel="noopener">Morphisec</a> повідомили про нові кібератаки, під час яких зловмисники атакують PoS-термінали по всьому світу з метою крадіжки даних банківських карт. Жертвами кіберзлочинців стали фінансові, страхові, медичні та інші організації в Індії, Японії, США та інших країнах.</p>
<p><span id="more-80662"></span></p>
<p>За словами дослідників, наявних у них відомостей недостатньо для того, щоб із точністю визначити, хто стоїть за атаками. Є підстави вважати, що це угруповання FIN6, хоча деякі моменти вказують на можливий зв&#8217;язок з угрупованням EmpireMonkey.</p>
<p>На думку дослідників, одним з векторів атак є файли HTA (HTML Application), що виконують скрипти PowerShell як частина вбудованого VBScript.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-80713 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal.jpg" alt="pos terminal" width="1080" height="720" title="Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal.jpg 1080w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04154355/pos-terminal-860x573.jpg 860w" sizes="(max-width: 1080px) 100vw, 1080px" /></p>
<p>Шкідливе програмне забезпечення для викрадення даних з пам&#8217;яті PoS-терміналів для кожної атаки різне. В одних випадках хакери вдаються до інструменту FrameworkPOS, а в інших &#8211; до PowerShell/WMI для завантаження програми Cobalt Strike з розширенням PowerShell безпосередньо в пам&#8217;ять. Cobalt Strike дозволяє зловмисникам отримати контроль над зараженою системою і проникати в інші системи в одній з нею мережі. З його допомогою хакери можуть викрадати облікові дані жертв, виконувати код і здійснювати інші шкідливі операції.</p>
<p>До речі, <a href="https://cybercalm.org/kiberzlochyntsi-cherez-zlam-iot-prystroyiv-kradut-dani-ta-groshi/" target="_blank" rel="noopener"><strong>з&#8217;явилася інформація</strong></a>, що кіберзлочинці атакують пристрої IoT (Інтернету речей) за допомогою зламу паролів і інших вразливостей, зокрема, голосових помічників, які підключаються до елементів управління будинком, таким як освітлення, термостати, дверні замки.</p>
<p>Cybercalm неодноразово писав про<a href="https://cybercalm.org/yak-zahystyty-robochu-poshtu-shist-pravyl-bezpeky/" target="_blank" rel="noopener"><strong> безпеку користування поштовими сервісами</strong></a>. Однак <a href="https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/" target="_blank" rel="noopener"><strong>надійність захисту email</strong></a> залежить не лише від складності та унікальності пароля до облікового запису.</p>
<p>Також при користуванні поштою, соцмережами, месенджерами, існує загроза стати жертвою спаму чи фішингу. Пропонуємо Вашій увазі <a href="https://cybercalm.org/rozpiznaty-virus-ta-vstanovyty-zahyshhene-z-yednannya-osnovni-pravyla-kiberbezpeky/" target="_blank" rel="noopener"><strong>кілька правил захисту від кіберзагроз</strong></a> у Мережі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novi-globalni-ataky-hakery-kradut-bankivski-dani-cherez-pos-terminaly/">Нові глобальні атаки: хакери крадуть банківські дані через PoS-термінали</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
