Петима венецуелци признаха опит за кражба на пари от банкомати чрез malware

Случаят показва как ATM jackpotting се превръща във все по-сериозна заплаха за финансовия сектор, като престъпниците атакуват самите системи за управление на банкоматите, вместо банковите сметки на клиентите.

Банкоматът се превръща в директна мишена

Петима граждани на Венецуела се признаха за виновни в заговор за банков обир, свързан с опити за източване на банкомати чрез зловреден софтуер. Луис Алберто Веласкес-Артегас, Ройдер Адриан Фигера-Перес, Хавиер Мехия-младши, Габриел Алехандро Коралес-Гарсия и Итало Лисандро Коралес-Карийо са признали вината си по едно обвинение за conspiracy to commit bank larceny.

Веласкес-Артегас вече е осъден на девет месеца затвор, докато останалите четирима очакват присъдите си.

Случаят е особено показателен, защото атаките не са били насочени към кражба на банкови идентификационни данни или компрометиране на карти. Целта е била директен контрол върху банкомата и неговия механизъм за изплащане на пари.

Как работи ATM jackpotting

При jackpotting нападателите се опитват да компрометират вътрешния компютър на банкомата чрез malware. След успешна инфекция зловредният код може да позволи подаване на команди към системата, управляваща касетите с налични средства.

През годините са използвани различни семейства malware, сред които Ploutus, ATMii, ATMitch, GreenDispenser, Alice, RIPPER, Skimer и SUCEFUL.

Това превръща физическия достъп до банкомата в особено важен фактор. В някои кампании престъпниците използват външна клавиатура или самия PIN пад, за да взаимодействат с компрометираната система.

Атаките в Канзас се провалят

Петимата обвиняеми са арестувани през декември 2025 г., след като са направили неуспешни опити срещу банкомати в Уомего и Манхатън, Канзас.

При първия опит действията им задействат алармата, което привлича вниманието на правоохранителните органи. При втория банкомат също не успяват да накарат системата да изплати пари. И двата инцидента са записани от охранителни камери.

Въпреки че конкретните атаки са били неуспешни, тенденцията е значително по-широка. ФБР предупреди през февруари, че през предходната година престъпници са откраднали над 20 милиона долара чрез ATM jackpotting атаки.

Финансовият сектор е изправен пред различен тип риск

Особено тревожен е фактът, че jackpotting атаките преместват фокуса от традиционната кражба на банкови данни към компрометиране на физическата инфраструктура на финансовите институции.

Американските власти свързват част от последните кампании с членове на венецуелската престъпна организация Tren de Aragua, срещу които Министерството на правосъдието е повдигнало обвинения във връзка с мащабна схема, използвала Ploutus за кражба на милиони долари.

За банките това означава, че защитата на банкоматите не може да се ограничава до физическа сигурност. Необходими са защитени операционни среди, контрол върху USB устройствата и периферията, мониторинг на необичайни процеси, ограничаване на локалния достъп и своевременно обновяване на софтуера.

ATM jackpotting показва по категоричен начин, че когато цифровата и физическата инфраструктура са свързани, компрометирането на една система може да доведе до директна финансова загуба – буквално чрез самия банкомат.

e-security.bg

Подобни

Когато „обновете passkey“ означава „дайте ни достъп до целия облак“
12.09.2026
mightyfinebros-hacker-7382500_640
WebGPU превръща браузъра в оръжие срещу macOS
12.09.2026
macOS
Panzer се появи като RaaS и вече атакува европейския бизнес
11.09.2026
nuevo-ransomware
Хакери вграждат Claude, Qwen и DeepSeek в инфраструктура за автоматизирани атаки
8.09.2026
ai-generated-9296016_640
BigBear заобикаля MFA и компрометира 258 организации чрез Microsoft 365
8.09.2026
Microsoft-Office-365
Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640