Foram os Carabinieri de Monza. A agência de aplicação da lei italiana confirmou que a organização do cibercrime roubou cerca de 800.000 € em apenas 7 meses usando o ataque #ATM Black Box.
Os Carabinieri italianos identificaram 12 pessoas, 6 já foram presas, 3 estão atualmente restritas na Polônia, um retornou à Moldávia antes de ser detido e 2 podem não estar mais em território italiano.
Segundo a mídia local , a quadrilha tinha inúmeras bases logísticas nas províncias de Milão, Monza, Bolonha, Modena, Roma, Viterbo, Mântua, Vicenza e Parma.
Os ataques de caixa preta são um tipo de ataque de jackpot com o objetivo de forçar um caixa eletrônico a dispensar o dinheiro enviando um comando por meio de um dispositivo de “caixa preta”.
Nesse ataque, um dispositivo de caixa preta, como um dispositivo móvel ou um Raspberry, é fisicamente conectado ao caixa eletrônico e usado pelos invasores para enviar comandos à máquina.
Os ataques de caixa preta de ATMs são bastante populares no submundo do crime cibernético e vários agentes de ameaças oferecem equipamentos de hardware e malware que podem ser usados para comprometer os ATMs.
Abaixo da lista de caixas eletrônicos comprometidos:
ATMs mal protegidos estão mais expostos a esse tipo de ataque porque os criminosos podem facilmente adulterar seu gabinete para conectar o dispositivo móvel.
Em julho, a Diebold Nixdorf, fabricante líder de máquinas ATM, emitiu um alerta aos clientes alertando todos os bancos sobre uma nova variante de caixa preta de ATM ou ataques de jackpotting. O alerta foi emitido depois que o Banco Agenta, na Bélgica, foi forçado a fechar 143 caixas eletrônicos após um ataque de jackpot.
Todas as máquinas comprometidas eram dispositivos Diebold Nixdorf ProCash 2050xe . Foi a primeira vez que autoridades belgas observaram esta prática criminosa no país.
De acordo com o alerta de segurança emitido pela Diebold Nixdorf, e obtido pela ZDNet, a nova variação de ataques de caixa preta tem sido usada em alguns países da Europa.
Fonte: https://securityaffairs.co/
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…