'Jackpotting' ATM Tyverier rammer USA: Hvad er de?

$config[ads_kvadrat] not found

Indholdsfortegnelse:

Anonim

Pengeautomater har altid været et websted med potentielt tyveri, men tidligere var den største trussel, at forbrugerne fik deres PIN-koder stjålet. Nu er en sofistikeret hackingsteknik kaldet "jackpotting", der truer selve pengeautomatikken, blevet vist for første gang i USA.

I jackpotting installerer tyve enten software eller hardware på forhåndsbelastende pengeautomater, der tvinger dem til at spytte penge på efterspørgsel, hvilket i det væsentlige gør disse pengeautomater til spilleautomater. Angrebene har fundet sted i Europa og Asien, da en smittet pengeautomat først blev demoed på en hackingkonference i 2010, men på en eller anden måde har USA ikke haft nogen jackpottingangreb, indtil i år.

Først rapporteret af det sikkerhedsorienterede websted Krebs on Security I midten af ​​januar har US Secret Service kontaktet finansielle institutioner om, at jackpotting er blevet set i USA.

Ifølge en fortrolig Secret Service-alarm opnået af Krebs, "de målrettede stand-alone pengeautomater er rutinemæssigt placeret i apoteker, store boks detailhandlere og drive-thru pengeautomater. Under tidligere angreb klæbte svindlere som ATM-teknikere og vedhæftede en bærbar computer med et spejlbillede af minibankens operativsystem sammen med en mobil enhed til den målrettede pengeautomat."

I øjeblikket ser de pengeautomater, der er målrettet, ud til at være en ældre model uden for produktion, Opteva, fremstillet af Diebold Nixdorf, som Reuters har rapporteret.

Hvordan det virker

Ifølge den hemmelige servicevarsel repeterer hackere typisk et endoskop, det medicinske instrument, der normalt bruges af læger til at kigge ind i menneskekroppen, for at finde den indre del af ATM'en, hvor de kan forbinde med en ledning til synkronisering af deres bærbare computere med det indre ATM'ens computere.

Når den er tilsluttet, læser ATM'en som "out of service" til kunderne, og maskinen kan få adgang til fjernadgang via SMS eller et eksternt tilsluttet tastatur.

I tidligere angreb, siger Secret Service-advarslen, "ATM'en udleveres kontinuerligt med en hastighed på 40 regninger hvert 23. sekund," indtil det tømmes kontant - eller en person på stedet stopper manuelt ved at trykke på annullering på tastaturet.

Såkaldte "penge muldyr" er dem der rent faktisk udfører angrebet og tager pengene, hvilket kan ske inden for få minutter.

Den hemmelige tjeneste anbefaler, at pengeautomatoperatører opdaterer deres ATM-software fra Windows XP til Windows 7 for at forhindre denne type angreb.

Det er også gode råd til resten af ​​os

$config[ads_kvadrat] not found