'Jackpotting' ATM diefstallen raken Amerika: wat zijn ze?

$config[ads_kvadrat] not found

Inhoudsopgave:

Anonim

Geldautomaten zijn altijd een site geweest van potentiële diefstal, maar de belangrijkste bedreiging was dat consumenten hun pincodes ontvingen. Nu is voor het eerst een geavanceerde hacktechniek genaamd "jackpotting" die de ATM zelf bedreigt in de Verenigde Staten verschenen.

In jackpotten installeren dieven software of hardware op ATM's aan de voorzijde die ervoor zorgen dat ze cash on demand uitspugen, waardoor deze geldautomaten in feite in gokautomaten veranderen. De aanvallen vonden plaats in Europa en Azië, omdat een besmette ATM voor het eerst werd gedemonstreerd tijdens een hacking-conferentie in 2010, maar op de een of andere manier heeft de Verenigde Staten tot dit jaar geen jackpot-aanvallen gehad.

Voor het eerst gemeld door de beveiligingsgerichte site Krebs op beveiliging medio januari heeft de Amerikaanse geheime dienst contact opgenomen met financiële instellingen dat jackpotting is gespot in de Verenigde Staten.

Volgens een vertrouwelijke waarschuwing van de geheime dienst, verkregen door Krebs, "zijn de gerichte op zichzelf staande geldautomaten routinematig gelokaliseerd in apotheken, groot-vakhandelaren en doorrij-geldautomaten. Tijdens eerdere aanvallen kleedden fraudeurs zich aan als ATM-technici en bevestigden een laptopcomputer met een spiegelbeeld van het ATM-besturingssysteem en een mobiel apparaat aan de beoogde ATM."

Op dit moment lijken alle geldautomaten gericht op een ouder, uit de productie bestaand model, Opteva, vervaardigd door Diebold Nixdorf, zoals Reuters heeft gemeld.

Hoe het werkt

Volgens de waarschuwing van de geheime dienst gebruiken hackers meestal een endoscoop, het medische instrument dat gewoonlijk door artsen wordt gebruikt om in het menselijk lichaam te kijken, om het interne gedeelte van de ATM te vinden waar ze een kabel kunnen gebruiken om hun laptops met de interne te synchroniseren. computers van de geldautomaat.

Eenmaal verbonden, zal de ATM als "buiten dienst" aan klanten worden gelezen en kan de machine op afstand worden bereikt via SMS of een extern verbonden toetsenbord.

Bij eerdere aanvallen, aldus de waarschuwing van de geheime dienst, "wordt de ATM continu gedistribueerd met een snelheid van 40 biljetten elke 23 seconden", totdat het geld wordt geleegd - of iemand ter plaatse stopt het handmatig door op Annuleren op het toetsenblok te drukken.

Zogenaamde "geldmuildieren" zijn degenen die daadwerkelijk de aanval uitvoeren en het geld nemen, wat binnen enkele minuten kan gebeuren.

De Secret Service beveelt aan dat ATM-operators hun ATM-software updaten van Windows XP naar Windows 7 om dit type aanval te voorkomen.

Het is ook een goed advies voor de rest van ons

$config[ads_kvadrat] not found