Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Lug 21, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Prodotto, RSS, Vulnerabilità 0
In gergo viene chiamato “jackpotting” ed è un attacco che permette di forzare i bancomat a erogare denaro direttamente nelle mani dei pirati informatici. Secondo Diebold Nixdorf, uno dei maggiori produttori di bancomat, il fenomeno sarebbe in aumento grazie a una tecnica estremamente efficace.
Come si legge nel report pubblicato dall’azienda, gli attacchi si starebbero verificando in alcuni paesi europei, in cui i criminali starebbero usando degli speciali dispositivi che collegano al bancomat per alterarne il funzionamento.
Dal punto di vista fisico, la tecnica prevede per prima cosa la rimozione del pannello frontale per ottenere l’accesso al collegamento tra l’erogatore di denaro (CMD-V4) e il bancomat. Si tratta di un semplice cavo USB, che i pirati collegano al loro dispositivo.
A questo punto, i criminali hanno la possibilità di svuotare letteralmente l’erogatore. Secondo quanto ricostruito dai tecnici di Diebold Nixford, il dispositivo sfrutterebbe almeno in parte lo stesso codice del software integrato nel bancomat.
Non è chiaro, però, come i pirati abbiano avuto accesso al codice. Nell’alert, l’azienda fa riferimento a un attacco offline (evidentemente un eufemismo per indicare un furto con scasso) che avrebbe portato al furto di un hard disk privo di crittografia.
Non si tratta però dell’unica tecnica usata dai pirati informatici per colpire i bancomat. In alcune varianti, spiegano gli esperti, il collegamento prevede l’uso del cavo di rete.
Dalle parti di Diebold Nixford raccomandano, in ogni caso, di predisporre tutti i controlli e implementare le impostazioni che permettono di mitigare il rischio di un attacco, tra cui l’uso di funzioni avanzate di protezione crittografica e, tanto per cambiare, l’aggiornamento periodico del firmware utilizzato.
Set 15, 2022 0
Ago 23, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...