В США зафиксирован рост атак на банкоматы с использованием мошеннического программного обеспечения

В последние годы в Соединённых Штатах наблюдается значительный рост случаев злоупотреблений с использованием банкоматов. Эти устройства всё чаще становятся объектами киберпреступников, применяющих специальное ПО для принудительной выдачи наличных. Официальные источники, такие как Федеральное бюро расследований (ФБР), предупреждают о резком увеличении таких инцидентов, известных как атаки jackpotting.

Что такое атаки jackpotting и как они осуществляются

Атаки jackpotting — это мошеннические операции, при которых злоумышленники используют специальные программы для принудительной выдачи наличных из банкоматов без участия клиента. Процесс обычно начинается с того, что преступники получают доступ к внутренним компонентам устройства. В большинстве случаев злоумышленники используют универсальные ключи для открытия сервисного отсека банкомата. После этого они извлекают накопитель данных — так называемый storage drive — и заменяют его или заражают вредоносным ПО.

После перезагрузки банкомата вредоносное программное обеспечение вступает в действие, управляя процессом выдачи денег. Одним из распространённых инструментов является вредоносный вирус Ploutus, который взаимодействует с программным обеспечением XFS — системой, отвечающей за обмен данными между банкоматом и банковскими сетями. В результате злоумышленники могут отправлять команды на выдачу наличных без использования карты или банковского аккаунта, что и есть суть атаки jackpotting.

Почему современные банкоматы подвержены риску

Большое количество банкоматов в США работает на устаревших версиях операционной системы Windows, включая даже Windows 7, выпущенную в 2009 году и официально снятую с поддержки много лет назад. Такой устаревший софт содержит уязвимости, которые киберпреступники используют для взлома. В результате, взломать устройство становится проще, и атаки распространяются на различные модели банкоматов и банковские сети.

ФБР отмечает, что эти угрозы не связаны с конкретными банками или производителями оборудования, а затрагивают общие слабые места в системах безопасности. Учитывая, что в США расположено сотни тысяч банкоматов, обновление и защита каждой машины требуют значительных временных и финансовых ресурсов.

Меры защиты и реакция правоохранительных органов

ФБР предложило финансовым учреждениям ряд практических рекомендаций для снижения рисков:

  • использовать банкоматы, расположенные внутри отделений или в людных местах, где за устройствами ведётся постоянный контроль;
  • при подозрительном поведении устройства, например, перезагрузке или непредвиденной работе, немедленно прекращать операцию и сообщать в банк;
  • проверять наличие признаков повреждений или необычных элементов возле слот-карт и клавиатуры;
  • активировать функцию блокировки PIN-кода при вводе, чтобы защитить его от скрытых камер;
  • настраивать уведомления о транзакциях через SMS или мобильное приложение для быстрого реагирования на подозрительные операции;
  • регулярно обновлять программное обеспечение банкоматов, чтобы закрывать потенциальные уязвимости.

Общий эффект и влияние на потребителей

Хотя атаки jackpotting в основном нацелены на банковские учреждения, конечные пользователи всё равно могут ощутить последствия. Потеря денег банками ведёт к росту страховых выплат, увеличению комиссий и усложнению условий обслуживания. В итоге расходы перекладываются на клиентов в виде более высоких тарифов и новых ограничений.

Для защиты своих средств рекомендуется использовать банкоматы внутри отделений или в людных местах, следить за безопасностью PIN-кода и регулярно проверять транзакции. Современные технологии, такие как мобильные приложения с безопасным доступом, также помогают снизить риск злоупотреблений.

Заключение: важность цифровой безопасности в повседневной жизни

Инциденты с взломом банкоматов показывают, что даже привычные и давно используемые устройства могут иметь современные уязвимости. Обновление программного обеспечения и соблюдение правил безопасности — это не только средства защиты банков, но и важные меры для каждого пользователя. Актуальные предупреждения от ФБР напоминают нам, что цифровая безопасность сегодня касается всех аспектов повседневной жизни, включая такую простую операцию, как снятие наличных.

Алексей "Gadgeteer" Беляев

Алексей "Gadgeteer" Беляев

Ваш персональный техно-стратег и цифровой шерпа в запутанных джунглях современных технологий. Он не только подвергает гаджеты самым суровым испытаниям, но и анализирует невидимые силы, движущие IT-индустрией. Его материалы — это не просто обзоры, а чёткая дорожная карта, которая помогает вам делать осознанный выбор и использовать технологии для улучшения жизни, а не наоборот.

Вам также может понравится

Вышел официальный трейлер продолжения сериала «Даттон Ранч» — борьба за наследие

Документальные фильмы SXSW 2025 раскрывают силу эмпатии и внутренние поиски человека