tehnologie

Cajero automát – amenințare revigorată: fbi avertizează asupra atacurilor fizice și malware

O revenire surprinzătoare a jackpotting-ului

Agenția Federală de Investigare (FBI) a lansat o avertizare serioasă cu privire la o creștere alarmantă a atacurilor fizice asupra bancomatelor din Statele Unite. Tehnica jackpotting, considerată depășită, revine cu forță, permițând ciberdelincvenților să forțeze bancomatele să dispenseze numerar fără a utiliza carduri sau conturi bancare. Această revenire accentuează importanța vigilenței și a măsurilor de securitate robuste.

Cum funcționează atacurile jackpotting?

Cum funcționează atacurile jackpotting?

Procedura este relativ simplă, dar eficientă. Atacatorii accesează compartimentul de mentenanță al bancomatului, uneori folosind chei generice, și manipulează hard disk-ul intern. Acolo, instalează malware sau înlocuiesc unitatea cu una deja infectată. După repornirea terminalului, codul malițios se activează automat, preluând controlul asupra sistemului.

Rolul malware-ului ploutus

Rolul malware-ului ploutus

Unul dintre cele mai utilizate instrumente este Ploutus, un malware vechi, dar încă eficient, datorită integrării sale cu infrastructura multor bancomate. În loc să vizeze rețelele bancare sau firewall-urile, acest software exploatează direct eXtensions for Financial Services (XFS), un intermediar între sistemul de operare al bancomatului și serverele de autorizare ale băncii. Această bypassare a controlului legitim permite activarea dispensării de numerar.

Statistici preocupante ale fbi

FBI raportează un număr îngrijorător de incidente. Din aproximativ 1.900 de incidente înregistrate începând din 2020, aproximativ 700 au avut loc doar în ultimul an, cu pierderi care depășesc 20 de milioane de dolari. Aceste cifre subliniază necesitatea unei reacții rapide și a implementării măsurilor de prevenire.

Vulnerabilități comune și lipsa de actualizări

Problema nu este specifică unei anumite mărci, deoarece majoritatea bancomatelor împărtășesc o arhitectură similară. Multe încă funcționează cu sisteme vechi care nu mai primesc parche de securitate, făcându-le vulnerabile. Această lipsă de actualizări este un factor cheie în succesul atacurilor.

Recomandări de securitate de la fbi

  • Dezactivați porturile USB neutilizate.
  • Supervizați fișierele executabile suspecte.
  • Înlocuiți încuietorile generice cu sisteme cu tastatură numerică.
  • Instalați alarme care detectează manipulări.

Deși avertismentul se concentrează pe Statele Unite, tehnica ar putea fi aplicabilă în orice țară cu bancomate cu configurații similare. Este esențial să fim atenți și să evităm bancomatele care par modificate sau suspecte.