Cum a reușit malware-ul să golească ATM-urile fără autentificare?
Cinci statevene din Venezuela au recunoscut culpabilitatea într-o instanță federală americană pentru participarea la un schemă coordonat de golire a bancomatelor prin intermediul softului malicios. Acuzății, cu vârste între 27 și 29 ani, au admitat că au instalat malware care a forțat ATM-urile să plătească numerar fără a necesita autentificare.
Culture picks
AWS cumpără DuckLabs: integrarea DuckDB în ecosistemul de date
Z.ai a crescut veniturile cinci ori în prima jumătate a lui 2026
OpenAI respinge acțiunea Apple: o rană autoinfligată
Dyson lansează CameraJet: periuța electrică care scanează gura în timp realArestările au urmat unei investigații care s-a întins pe mai multe state, unde au fost semnalate activități suspecte la bancomate. Recunoscerea culpabilității a avut loc în septembrie 2026, după ce procurorii au prezentat dovezi care lega grupul de o serie de incidente de tip jackpotting.
Operațiunea a implicat inserarea de dispozitive infectate cu malware în porturile USB ale ATM-elor, permisând criminșilor să declanșeze retrageri de numerar pe comandă.
Autoritățile au urmărit atacurile la o rețea care folosea date de carduri furate și instrumente de acces la distanță pentru a compromite mașinile în întreaga țară.
Cum au protejat băncile ATM-urile împotriva malware-ului?
Fiecare defendant a avut un rol specific: unii au dezvoltat malware-ul, alții au efectuat atacurile fizice, iar alții au spălat banii obținuți. Documentele de instanță au révélat că grupul a încercat să fure peste 500.000 de dolari înainte de a fi interceptat de poliție. Cazul subliniază creșterea preoccupărilor privind criminalitatea financiară facilitată de mediul cibernetic, care țintește infrastructura de numerar.
Investigatorii au explicat că malware-ul folosit de acuzăți a exploatat software-ul dezactualizat la unele modele de ATM, permisând execuția neautorizată de comenzi. Odată instalat, codul malicios a putut să imite comenzi de service legitime pentru a deschide mecanismul de plătire a numerarului.
Atacătorii au adesea se făcut passați de tehnicieni pentru a obține acces fizic la mașini în intervalele orare morte. Analiza forensică digitală a arătat că malware-ul a fost personalizat pentru a evita detectarea de către sistemele antivirus standard. Autoritățile au subliniat că sofisticația instrumentelor sugerează posibile legături cu rețele mai largi de criminalitate cibernetică.
Instituțiile financiare au Multe bănci folosesc acum software de protecție de endpoint special conceput pentru mediul ATM și efectuează audituri de securitate regulate. Grupurile din industrie partajează informații despre amenințări pentru a identifica mai rapid tehnicile noi de jackpotting. Regulatorii au și ei încurajat adopta mai rapidă a protocolelor de criptare și autentificare pentru hardware-ul ATM-elor. Experții avertizează că, cât timp numerarul va rămâne în circulație, ATM-urile vor continua să fie un țintă atractivă pentru hackerii motivați de profit.
Ce este jackpotting-ul la ATM?
Jackpotting-ul la ATM este un tip de atac cibernetic în care criminșii folosesc malware sau hardware pentru a forța un bancomat să plătească toată reserva de numerar, similar cu o mașină de slot care plătește un jackpot.
Cum au prins autorităţi cetățenii venezuelaeni?
Suspectii au fost identificaţi prin materiale de supraveghere, prin urmarirea tranzacţiilor şi prin cooperarea între agenţii federali şi partenerii internaţionali, după ce a fost detectat un şablon de încălcări la bancomate în mai multe state.
Care sunt pedepsele pe care le întâmpină acuzăţii? Fiecare acuzat poate să se confrunte cu o pedepse de până la 20 de ani în închisoare, amende şi restituţii, deși pronunţarea pedepsei nu a fost încă programată în urma recunoscuterii de culpabilitate.