Atacurile de tip 'jackpotting' asupra ATM-urilor cresc alarmant
FBI avertizează asupra pierderilor de milioane de dolari
FBI avertizează asupra creșterii atacurilor de tip 'jackpotting' asupra ATM-urilor, care au generat pierderi de milioane de dolari. Hackerii utilizează malware-ul Ploutus pentru a exploata vulnerabilitățile sistemelor ATM.
Puncte Cheie
- În 2010, Barnaby Jack a demonstrat un atac de tip 'jackpotting' pe scenă.
- În 2025, au avut loc peste 700 de atacuri asupra ATM-urilor.
- Hackerii au furat cel puțin 20 de milioane de dolari.
- Malware-ul Ploutus vizează sistemele Windows ale ATM-urilor.
- Ploutus folosește software-ul XFS pentru a controla ATM-urile.
Atacurile de tip 'Jackpotting' devin o afacere criminală
În 2010, Barnaby Jack, un cercetător de securitate renumit, a uimit publicul la conferința de securitate Black Hat, demonstrând cum poate hackui un bancomat pentru a scoate bancnote în fața unei audiențe uluitoare. Această demonstrație a fost un precursor al unei tendințe care a evoluat de la o simplă cercetare teoretică la o afacere criminală de proporții.
Escaladarea atacurilor și impactul financiar
Conform unui nou buletin de securitate emis de FBI, hackerii și-au intensificat rapid atacurile în ultimii ani. În 2025, au fost raportate peste 700 de atacuri asupra distribuitoarelor de numerar, rezultând în furtul a cel puțin 20 de milioane de dolari. Această creștere semnificativă subliniază cât de profitabilă a devenit această metodă pentru infractori.
Tehnici și instrumente utilizate de hackeri
FBI a detaliat că hackerii folosesc o combinație de acces fizic la bancomate, cum ar fi chei generice pentru deblocarea panourilor frontale și accesarea hard disk-urilor, și instrumente digitale, cum ar fi implantarea de malware care poate forța bancomatele să elibereze rapid bani. Un malware notabil, cunoscut sub numele de Ploutus, afectează o varietate de producători de bancomate și distribuitoare de numerar, vizând sistemul de operare Windows care alimentează multe dintre aceste dispozitive.
Vulnerabilitățile software-ului XFS
Ploutus exploatează extensiile pentru servicii financiare, cunoscute sub numele de software XFS, pe care bancomatele le folosesc pentru a comunica cu diversele componente hardware, cum ar fi tastatura PIN, cititorul de carduri și unitatea de eliberare a numerarului. «Ploutus atacă ATM-ul în sine, mai degrabă decât conturile clienților, permițând operațiuni rapide de retragere a numerarului care pot avea loc în câteva minute și sunt adesea dificil de detectat până când banii sunt retrași», conform buletinului FBI.
Probleme anterioare și implicații
Cercetătorii de securitate au descoperit anterior probleme cu software-ul XFS care pot permite hackerilor să păcălească bancomatele să elibereze numerar. Aceste vulnerabilități subliniază nevoia urgentă de a îmbunătăți securitatea acestor sisteme pentru a preveni pierderile financiare semnificative și pentru a proteja infrastructura bancară globală.
Abonează-te la StiriX
Primește cele mai noi știri tech direct pe email.
