Банкоматы под атакой! ФБР раскрыло шокирующую хакерскую атаку на 20 миллионов долларов

Раньше банкоматы считались безопасными банковскими решениями. Тем не менее, сейчас они становятся объектом нападения киберпреступников. ФБР встревожено тем фактом, что количество джекпот-атак в банкоматах растет в геометрической прогрессии. Подобные атаки позволяют хакерам заставить машины выдавать огромные суммы денег. Агентство утверждает, что в 2025 году было зарегистрировано более 700 таких атак, причинивших ущерб не менее 20 миллионов долларов.

Что такое джекпот в банкоматах?

Под джекпоттингом банкоматов понимается любая форма кибератаки, при которой злоумышленники используют банкомат для выдачи денег таким образом, чтобы не поставить под угрозу счета клиентов. Эта фраза получила широкую огласку на примере аналогичного взлома, продемонстрированного исследователем безопасности Барнаби Джеком в 2010 году. То, что раньше было представлением на демонстрации, уже превратилось в реальность преступной деятельности.

При таких атаках хакеры, как правило, имеют физический доступ к банкомату. Они могут использовать стандартные ключи, чтобы открыть переднюю панель машины. Оказавшись внутри, они прикрепляют цифровые инструменты или вредоносное ПО. С помощью этого вредоносного ПО они могут манипулировать системой банкоматов и приказывать ей выдавать деньги с угрожающей скоростью.

Что такое вредоносное ПО Ploutus

Одной из крупнейших угроз, названных ФБР, является штамм вредоносного ПО, получивший название Ploutus. Это вредоносное ПО, использующее операционную систему Windows, распространенную среди банкоматов. После установки он предоставляет злоумышленникам весь контроль над машиной. Они могут отправлять автомату выдачи инструкции о выдаче денег без регистрации действительных транзакций.

Ploutus использует программный уровень под названием «Расширения для финансовых услуг», также известный как XFS. Эта система помогает различным частям банкомата, таким как устройство считывания карт, клавиатура и банкомат, взаимодействовать друг с другом. Злоумышленники используют эту систему связи, чтобы спровоцировать быстрое снятие наличных, злоупотребляя ею.

Read more:  Microsoft запускает Copilot 3D, бесплатный инструмент с AI, позволяющий пользователям преобразовать 2D-изображения в 3D-модели без текстовой подсказки, доступной в лабораториях Copilot (Tom Warren/The Verge)

Почему эти атаки трудно обнаружить

Одной из ключевых проблем является скорость. Такие атаки могут истощить компьютеры за несколько минут. Банки могут не сразу заметить кражу, поскольку атаке подвергнется банкомат, а не счета клиентов. Довольно часто проблема может быть выявлена, когда уровень денег становится низким без каких-либо причин.

Об уязвимостях в программном обеспечении XFS уже сообщили исследователи безопасности. Такие слабости могут позволить злоумышленникам легко контролировать внутренние операции машины.

Как улучшить физическую безопасность

ФБР также призывает финансовые учреждения улучшить свою физическую безопасность, а также регулярно обновлять программное обеспечение банкоматов. Атаки джекпотинга становятся все более частыми, поэтому банкам и владельцам банкоматов следует усилить меры защиты, чтобы избежать дополнительных потерь.

Добавьте Techlusive в качестве предпочтительного источника


2026-02-21 09:11:00


1771725922
#Банкоматы #под #атакой #ФБР #раскрыло #шокирующую #хакерскую #атаку #на #миллионов #долларов

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.