Ifølge FBI har agenturet siden 2020 registreret cirka 1.900 angreb rettet mod hæveautomater i hele USA. Endnu mere bekymrende er det, at der alene sidste år fandt over 700 hændelser sted, hvilket tegner sig for mere end en tredjedel af det samlede antal i løbet af de sidste seks år. Denne stigning i angreb har resulteret i, at banker og finansielle institutioner har mistet over 20 millioner dollars i kontanter.
Denne type angreb kaldes "jackpotting" af sikkerhedseksperter – en sofistikeret taktik, der kombinerer fysisk manipulation og brugen af malware. Det unikke ved denne type kriminalitet er, at den ikke er rettet mod bankkonti eller stjæler folks data. I stedet angriber den direkte selve hæveautomatens hardware og operativsystemsoftware for at "tømme" kontanterne indeni. Det starter normalt med en direkte indtrængen, hvor gerningsmændene bruger hovednøgler til at åbne hæveautomatens beskyttelsesdæksel.
Efter at have fået adgang til de interne systemer, griber angribere direkte ind i maskinens harddisk. De kan fjerne den eksisterende harddisk, tilslutte den til en personlig computer for at kopiere malware over på den og derefter samle den igen for at genstarte maskinen. En anden, hurtigere metode er at erstatte den fuldstændigt med en ny harddisk eller ekstern enhed, der allerede er forudinstalleret med malware. Blandt de anvendte værktøjer er malwaren kaldet Ploutus den mest almindelige og farlige, fordi den direkte angriber softwarelaget, der styrer den fysiske drift af hæveautomaten.
I en normal transaktion skal en hæveautomat sende data til centralbanksystemet til verifikation, før den kan udbetale penge. Men når maskinen er inficeret med malware, bliver den fuldstændig uopdagelig. Kriminelle får fuld kontrol og beordrer maskinen til kontinuerligt at udbetale kontanter, indtil den løber tør, uden at kræve tilladelse fra banken eller brug af et hævekort eller en hævekonto. Hele processen med at stjæle penge tager kun et par minutter, hvilket gør det ekstremt vanskeligt for myndighederne at opdage, før de kriminelle er stukket af med den store sum penge.
Efterforskere tilføjede, at størstedelen af disse hændelser involverede organiserede kriminelle grupper. Malwaren var designet til at angribe mange forskellige hæveautomatmodeller fra forskellige mærker uden at kræve væsentlige ændringer, hvilket muliggjorde omfattende angreb. For nylig har amerikanske myndigheder også retsforfulgt snesevis af personer, der tilhører transnationale kriminelle organisationer, for deres involvering i denne række af angreb.
FBI råder finansielle institutioner til hurtigst muligt at opgradere deres sikkerhedssystemer og øge overvågningen af hæveautomater. Samtidig bør medarbejdere være meget opmærksomme på usædvanlige fysiske tegn, såsom uautoriseret åbning af hæveautomatdøre, indsættelse af fremmede enheder, pludselige tekniske funktionsfejl eller maskiner, der rapporterer en tom kontantcyklus uden for de planlagte tider, for at forhindre potentielle tab.
Kilde: https://baophapluat.vn/fbi-canh-bao-hang-loat-tru-atm-bi-tan-cong-jackpotting.html









Kommentar (0)