Foram os Carabinieri de Monza. A agência de aplicação da lei italiana confirmou que a organização do cibercrime roubou cerca de 800.000 € em apenas 7 meses usando o ataque #ATM Black Box.
Os Carabinieri italianos identificaram 12 pessoas, 6 já foram presas, 3 estão atualmente restritas na Polônia, um retornou à Moldávia antes de ser detido e 2 podem não estar mais em território italiano.
Segundo a mídia local , a quadrilha tinha inúmeras bases logísticas nas províncias de Milão, Monza, Bolonha, Modena, Roma, Viterbo, Mântua, Vicenza e Parma.
Os ataques de caixa preta são um tipo de ataque de jackpot com o objetivo de forçar um caixa eletrônico a dispensar o dinheiro enviando um comando por meio de um dispositivo de “caixa preta”.
Nesse ataque, um dispositivo de caixa preta, como um dispositivo móvel ou um Raspberry, é fisicamente conectado ao caixa eletrônico e usado pelos invasores para enviar comandos à máquina.
Os ataques de caixa preta de ATMs são bastante populares no submundo do crime cibernético e vários agentes de ameaças oferecem equipamentos de hardware e malware que podem ser usados para comprometer os ATMs.
Abaixo da lista de caixas eletrônicos comprometidos:
ATMs mal protegidos estão mais expostos a esse tipo de ataque porque os criminosos podem facilmente adulterar seu gabinete para conectar o dispositivo móvel.
Em julho, a Diebold Nixdorf, fabricante líder de máquinas ATM, emitiu um alerta aos clientes alertando todos os bancos sobre uma nova variante de caixa preta de ATM ou ataques de jackpotting. O alerta foi emitido depois que o Banco Agenta, na Bélgica, foi forçado a fechar 143 caixas eletrônicos após um ataque de jackpot.
Todas as máquinas comprometidas eram dispositivos Diebold Nixdorf ProCash 2050xe . Foi a primeira vez que autoridades belgas observaram esta prática criminosa no país.
De acordo com o alerta de segurança emitido pela Diebold Nixdorf, e obtido pela ZDNet, a nova variação de ataques de caixa preta tem sido usada em alguns países da Europa.
Fonte: https://securityaffairs.co/
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…