Prima pagină » Atacurile „jackpotting ATM” le aduc hackerilor milioane de dolari

Atacurile „jackpotting ATM” le aduc hackerilor milioane de dolari

Atacurile „jackpotting ATM” le aduc hackerilor milioane de dolari

Atacurile „jackpotting ATM” au devenit o metodă extrem de profitabilă pentru hackeri, aducându-le câștiguri de milioane de dolari.

Dintre cele 1.900 de astfel de incidente raportate din 2020, peste 700 au avut loc numai în 2025.

Atacurile „jackpotting ATM” le-au adus hoților peste 20 de milioane de dolari în 2025

În 2010, celebrul expert în securitate Barnaby Jack a făcut o demonstrație la conferința de securitate „Black Hat”  și a spart spectaculos un bancomat în fața unui public uluit. La 16 ani distanță, atacurile de tip „jackpotting ATM” au trecut din sfera cercetării teoretice în domeniul securității și s-au transformat într-o afacere majoră în lumea infracțională, relatează TechCrunch.

Conform unui nou buletin de securitate emis de FBI, atacurile hackerilor asupra bancomatelor au crescut semnificativ în ultimii ani. Din cele 1.900 de incidente raportate din 2020, peste 700 au avut loc doar în 2025. În urma acestor atacuri, hackerii au furat cel puțin 20 de milioane de dolari în numerar.

FBI arată că atacatorii folosesc atât acces fizic la ATM-uri – cum ar fi chei generice pentru panouri și acces la hard disk – cât și instrumente digitale. Malware-ul instalat poate forța bancomatele să elibereze rapid bani.

Ce este Ploutus

FBI avertizează că un malware specific, numit Ploutus, afectează mai mulți producători de ATM-uri prin exploatarea sistemului de operare Windows. Este vorba despre o familie sofisticată de programe malware (troian) concepută special pentru a ataca bancomate.

Acesta oferă hackerilor control total asupra ATM-ului compromis. Ei pot astfel emite comenzi care fac aparatul să distribuie bancnote fără a retrage fonduri din conturile clienților.

Ploutus profită de software-ul XFS, folosit de ATM-uri pentru a comunica cu componentele hardware, precum tastatura PIN, cititorul de carduri și unitatea de eliberare a numerarului.

„Ploutus atacă direct ATM-ul, nu conturile clienților. Operațiunile rapide de scoatere a banilor pot avea loc în câteva minute și sunt greu de detectat până după retragerea efectivă a numerarului”, notează FBI.

Anterior, cercetătorii în securitate identificaseră vulnerabilități în XFS, care permit hackerilor să păcălească bancomatele să elibereze numerar.

Alte articole importante
Bursa de Valori București a început luna august în creștere. Toți indicii au închis pe plus
Bursa de Valori București a început luna august în creștere. Toți indicii au închis pe plus
Bursa de Valori București (BVB) a încheiat în teritoriu pozitiv prima ședință de tranzacționare din luna august, cu creșteri pe toți indicii bursieri și un rulaj total de 126,49 milioane de lei, echivalentul a aproximativ 24,11 milioane de euro. Principalul indice al pieței, BET, care urmărește evoluția celor mai lichide 20 de companii listate, a […]
Studiu: Tot mai multe gospodării din România investesc în panouri fotovoltaice. Ponderea a ajuns la 11%. Interesul pentru producerea propriei energii rămâne ridicat, iar bateriile de stocare câștigă teren
Studiu: Tot mai multe gospodării din România investesc în panouri fotovoltaice. Ponderea a ajuns la 11%. Interesul pentru producerea propriei energii rămâne ridicat, iar bateriile de stocare câștigă teren
Ponderea gospodăriilor din România care dețin un sistem fotovoltaic a crescut de la 8% la 11% într-un singur an, în timp ce aproape unul din șase români intenționează să își instaleze panouri solare în următoarele 12 luni, potrivit unui studiu realizat de E.ON Energie România. Datele arată că interesul pentru producerea propriei energii se menține […]
Reuters: CDP pregătește noi achiziții în industria de apărare după preluarea T-Defence
Economie mondială
Reuters: CDP pregătește noi achiziții în industria de apărare după preluarea T-Defence
Creditorul de stat italian Cassa Depositi e Prestiti (CDP) își accelerează planurile de extindere în industria de apărare și analizează noi achiziții, după acordul prin care va prelua pachetul majoritar al companiei de securitate high-tech T-Defence. Informația a fost confirmată pentru Reuters de surse apropiate dosarului, care susțin că tranzacția reprezintă primul pas al unei […]
Dumitru Chisăliță critică măsurile Guvernului în criza energetică: Apelurile la voluntariat nu pot înlocui un plan de intervenție
Macroeconomie
Dumitru Chisăliță critică măsurile Guvernului în criza energetică: Apelurile la voluntariat nu pot înlocui un plan de intervenție
Președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță, susține că măsurile anunțate de Guvern în contextul stării de alertă energetică sunt insuficiente pentru a gestiona deficitul de energie din perioadele de consum maxim. Într-o analiză publicată luni, expertul afirmă că simplul apel adresat populației și companiilor pentru reducerea voluntară a consumului nu poate înlocui un mecanism […]
Analiză FT: România, printre statele europene cu cele mai mari pierderi provocate de valurile de căldură. Costurile reale depășesc cu mult estimările oficiale
Macroeconomie
Analiză FT: România, printre statele europene cu cele mai mari pierderi provocate de valurile de căldură. Costurile reale depășesc cu mult estimările oficiale
România se află printre primele cinci țări din Uniunea Europeană cele mai afectate de pagubele provocate de valurile de căldură și de celelalte efecte ale schimbărilor climatice, alături de Franța, Spania, Portugalia și Grecia. Concluzia aparține unei analize publicate de Financial Times, care arată că impactul economic al incendiilor de vegetație, secetei și fenomenelor meteorologice […]
Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware
Tehnologie
Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware
Experții în securitate cibernetică de la ESET avertizează că dezvoltarea accelerată a inteligenței artificiale este însoțită și de apariția unor amenințări tot mai sofisticate. În urma unei analize care a vizat peste 800.000 de aptitudini (AI skills), specialiștii au identificat peste 25.000 de elemente suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase. Raportul […]