I furti di bancomat "Jackpotting" colpiscono l'America: cosa sono?

Jackpotting an ATM with a black box

Jackpotting an ATM with a black box

Sommario:

Anonim

Gli sportelli automatici sono sempre stati un sito di potenziale furto, ma in precedenza, la principale minaccia era il furto dei PIN da parte dei consumatori. Ora, una sofisticata tecnica di hacking chiamata "jackpotting" che minaccia lo sportello automatico stesso è apparsa per la prima volta negli Stati Uniti.

Nel jackpotting, i ladri installano software o hardware su sportelli automatici a caricamento frontale che li costringono a sputare contanti su richiesta, trasformando essenzialmente questi bancomat in slot machine. Gli attacchi si sono verificati in Europa e in Asia da quando un ATM infetto è stato presentato per la prima volta in una conferenza di hacking nel 2010, ma in qualche modo, fino a quest'anno, gli Stati Uniti non hanno avuto alcun attacco di jackpot.

In primo luogo segnalato dal sito incentrato sulla sicurezza Krebs sulla sicurezza a metà gennaio, il servizio segreto degli Stati Uniti ha contattato le istituzioni finanziarie che il jackpotting è stato avvistato negli Stati Uniti.

Secondo un avviso segreto del servizio segreto ottenuto da Krebs, "Gli sportelli automatici mirati sono sistematicamente sistemati nelle farmacie, nei grandi rivenditori di scatole e negli sportelli automatici. Durante i precedenti attacchi, i truffatori si sono vestiti come tecnici ATM e hanno attaccato un computer portatile con un'immagine speculare del sistema operativo ATMs insieme a un dispositivo mobile verso l'ATM mirato."

Attualmente, gli sportelli automatici mirati sembrano tutti un modello obsoleto, fuori produzione, Opteva, prodotto da Diebold Nixdorf, come riportato da Reuters.

Come funziona

Secondo l'avviso del servizio segreto, gli hacker tipicamente riutilizzano un endoscopio, lo strumento medico solitamente usato dai medici per scrutare nel corpo umano, per trovare la parte interna dello sportello automatico dove possono connettersi usando un cavo per sincronizzare i loro laptop con l'interno computer dell'ATM.

Una volta connesso, l'ATM verrà letto come "fuori servizio" per i clienti e la macchina può essere accessibile da remoto tramite SMS o una tastiera collegata esternamente.

Negli attacchi precedenti, dice l'avviso del servizio segreto, "lo sportello automatico erogava continuamente ad una velocità di 40 banconote ogni 23 secondi", fino a quando non viene svuotato del denaro - o qualcuno sul posto lo arresta manualmente premendo Annulla sulla tastiera.

I cosiddetti "money mules" sono quelli che effettuano effettivamente l'attacco e prendono i soldi, cosa che può accadere in pochi minuti.

Il servizio segreto consiglia agli operatori ATM di aggiornare il proprio software ATM da Windows XP a Windows 7 per prevenire questo tipo di attacco.

È un buon consiglio anche per il resto di noi