LOGOTD2016 2

Lunes 03 de Agosto de 2020

+57(1) 361 87 14

"Caja negra" ATM: un nuevo ataque para dispensar dinero desde la terminal ATM

Los atacantes han adoptado un nuevo método de ataque que incluye conectar un dispositivo externo y también contiene partes de la pila de software del cajero automático atacado.

 

El fabricante de cajeros automáticos Diebold Nixdorf alertó que vieron un aumento en varios ataques de jackpotting con cajas negras contra terminales ProCash en ciertos países europeos.

 

Nuevo tipo de ataque de caja negra


El ataque de Jackpotting es un tipo de ataque físico en el que los atacantes necesitan obtener acceso físico al cajero automático objetivo.

 

Luego conectarían su dispositivo a la "caja negra", al dispensador y dirigen la comunicación al dispositivo de manejo de efectivo directamente.

 

Con base en los nuevos incidentes, Diebold Nixdorf observó que los atacantes están destruyendo la fascia (puerta principal) del cajero automático para obtener acceso físico al compartimento principal.

 

Una vez que obtuvieron acceso, el "cable USB entre el dispensador CMD-V4 y la electrónica especial, o el cable entre la electrónica especial y la PC ATM, se desconectó".

El cable desenchufado conectado con una caja negra del atacante para dispensar el caso desde el cajero automático ilegalmente.

 

En algunos incidentes, se descubrió que la caja negra contiene partes individuales de la pila de software del cajero automático atacado.

 

"La investigación sobre cómo el estafador obtuvo estas partes está en curso. Una posibilidad podría ser a través de un ataque fuera de línea contra un disco duro sin cifrar ", lee el informe en PDF publicado por Diebold Nixdorf.

 

Diebold Nixdorf recomendó implementar contramedidas adecuadas para frustrar este tipo de ataques y proteger la flota de cajeros automáticos. También se recomienda verificar las alertas de eventos a intervalos regulares.

 

Fuente: gbhackers

 
 
seo plugin e-max.it

Acceso

Suscripción

Términos y Condiciones

Somos una empresa conformada por un equipo de profesionales y técnicos capacitados permanentemente en las diferentes áreas de la tecnología, con el fin de estar al día en los continuos adelantos y cambios en la normalización y ajuste de procesos y procedimientos exigidos por los diferentes entes en las entidades estatales y públicas, “y de esta manera garantizar un excelente servicio.”

COPYRIGTH 2013 TD TECHNODIGITAL SAS. Prohibida su reproduccion total o parcial, asi como su traduccion a cualquier idioma sin autorizacion escrita de su titular.

Desarrollado por TD-TECHNODIGITAL SAS

 

CONTACTO

Calle 26b No 12i 30 

Bogota - Colombia

tdtechnodigital@tdtechnodigital.com

Tel: 361 87 14  Cel: 312-5463451 / 311-8739800