Случаят показва как ATM jackpotting се превръща във все по-сериозна заплаха за финансовия сектор, като престъпниците атакуват самите системи за управление на банкоматите, вместо банковите сметки на клиентите.
Банкоматът се превръща в директна мишена
Петима граждани на Венецуела се признаха за виновни в заговор за банков обир, свързан с опити за източване на банкомати чрез зловреден софтуер. Луис Алберто Веласкес-Артегас, Ройдер Адриан Фигера-Перес, Хавиер Мехия-младши, Габриел Алехандро Коралес-Гарсия и Итало Лисандро Коралес-Карийо са признали вината си по едно обвинение за conspiracy to commit bank larceny.
Веласкес-Артегас вече е осъден на девет месеца затвор, докато останалите четирима очакват присъдите си.
Случаят е особено показателен, защото атаките не са били насочени към кражба на банкови идентификационни данни или компрометиране на карти. Целта е била директен контрол върху банкомата и неговия механизъм за изплащане на пари.
Как работи ATM jackpotting
При jackpotting нападателите се опитват да компрометират вътрешния компютър на банкомата чрез malware. След успешна инфекция зловредният код може да позволи подаване на команди към системата, управляваща касетите с налични средства.
През годините са използвани различни семейства malware, сред които Ploutus, ATMii, ATMitch, GreenDispenser, Alice, RIPPER, Skimer и SUCEFUL.
Това превръща физическия достъп до банкомата в особено важен фактор. В някои кампании престъпниците използват външна клавиатура или самия PIN пад, за да взаимодействат с компрометираната система.
Атаките в Канзас се провалят
Петимата обвиняеми са арестувани през декември 2025 г., след като са направили неуспешни опити срещу банкомати в Уомего и Манхатън, Канзас.
При първия опит действията им задействат алармата, което привлича вниманието на правоохранителните органи. При втория банкомат също не успяват да накарат системата да изплати пари. И двата инцидента са записани от охранителни камери.
Въпреки че конкретните атаки са били неуспешни, тенденцията е значително по-широка. ФБР предупреди през февруари, че през предходната година престъпници са откраднали над 20 милиона долара чрез ATM jackpotting атаки.
Финансовият сектор е изправен пред различен тип риск
Особено тревожен е фактът, че jackpotting атаките преместват фокуса от традиционната кражба на банкови данни към компрометиране на физическата инфраструктура на финансовите институции.
Американските власти свързват част от последните кампании с членове на венецуелската престъпна организация Tren de Aragua, срещу които Министерството на правосъдието е повдигнало обвинения във връзка с мащабна схема, използвала Ploutus за кражба на милиони долари.
За банките това означава, че защитата на банкоматите не може да се ограничава до физическа сигурност. Необходими са защитени операционни среди, контрол върху USB устройствата и периферията, мониторинг на необичайни процеси, ограничаване на локалния достъп и своевременно обновяване на софтуера.
ATM jackpotting показва по категоричен начин, че когато цифровата и физическата инфраструктура са свързани, компрометирането на една система може да доведе до директна финансова загуба – буквално чрез самия банкомат.









