<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    35 臺意大利 ATM 機被黑客攻擊竊取 80 萬歐元

    Andrew2020-11-30 10:04:59

    近日,一個網絡犯罪組織利用黑盒攻擊技術從至少35臺意大利atm機中竊取了資金。

    一個犯罪組織使用一種新的黑盒攻擊技術,從意大利各銀行運營的至少35臺atm機和郵局提款機中竊取了資金。

    意大利執法機構證實,該網絡犯罪組織利用ATM黑盒攻擊,在短短7個月內盜取了約80萬歐元。

    騙子在黑匣子襲擊中從意大利的ATM機中盜走了80萬歐元

    意大利人Carabinieri確認有12人,其中6人已經被捕,3人目前被限制在波蘭,1人在被阻止前返回摩爾多瓦,2人可能不再在意大利領土上。

    據當地媒體報道,該團伙在Milan, Monza, Bologna, Modena, Rome, Viterbo, Mantua, Vicenza 和 Parma.

    黑箱攻擊是一種插孔攻擊,目的是通過“黑箱”設備發送指令,迫使ATM機分發現金。

    在此攻擊中,黑盒設備(例如移動設備或Raspberry)物理連接到ATM,并且攻擊者使用它來向計算機發送命令。

    ATM黑匣子攻擊在地下網絡犯罪中非常流行,一些威脅行為者提供了可用于危害ATM的硬件設備和惡意軟件。

    在受感染的ATM列表下方:

    • UFF PP TT 12/07/2020 BELLUSCO
    • BANCA POPOLARE DI NOVARA 07/16/2020 CRODO
    • BPM 07/18/2020 WEEKLY
    • BPM 07/20/2020 MORAZZONE
    • UFF PP TT 03/08/2020 SANT’ILARIO D’ENZA
    • CASSA SAVINGS 04/08/2020 SAONARA
    • UFF PP TT 08/05/2020 CARUGATE
    • UFF PP TT 08/08/2020 PESSANO WITH BORNAGO
    • UFF PP TT 08/18/2020 SEVESO
    • UFF PP TT 08/19/2020 FAGNANO OLONA
    • BBPM 08/21/2020 COMO
    • BANCA INTESA 08/27/2020 GRONTARDO
    • BBPM 01/09/2020 BREMBATE DI ABOVE
    • UFF PP TT 01/09/2020 SIZIANO
    • UFF PP TT 02/09/2020 MELZO
    • UFF PP TT 09/04/2020 CARATE BRIANZA
    • UFF PP TT 07/09/2020 SENAGO
    • UFF PP TT 11/09/2020 BRESCIA
    • BPM 11/09/2020 PARMA
    • UFF PP TT 09/14/2020 BUSNAGO
    • BBPM 09/18/2020 ROZZANO
    • BBPM 09/18/2020 CARONNO PERTUSELLA
    • UFF PP TT 21/09/2020 GHEDI
    • BBPM 09/22/2020 CASARILE
    • BBPM 09/24/2020 MACHERIO
    • BBPM 09/30/2020 RESCALDINA
    • BBPM 09/30/2020 LIMENA
    • VOLKS 21/10/2020 VILLAVERLA
    • UNICREDIT 22/10/2020 GRISIGNANO DI ZOCCO
    • BANCO S. MARCO 10/28/2020 SPINEA
    • BANCA CAMBIANO 10/30/2020 MONTELUPO FIORENTINO
    • BBPM 11/06/2020 BIASSONO
    • BBPM 11/8/2020 Santo Srefano Ticino
    • BCC 10/11/2020 Junction of Capannelle (RM)
    • OFFICE PP. TT. 11/11/2020 Vermicino- Frascati

    黑匣子攻擊意大利銀行

    受保護不佳的ATM更容易遭受此類攻擊,因為騙子很容易篡改其外殼以連接移動設備。

    7月,ATM機器的領先制造商Diebold Nixdorf向客戶發出了警報,警告所有銀行ATM黑匣子或累積獎金攻擊的新變種。比利時的Agenta銀行在一次積寶攻擊后被迫關閉143臺ATM之后發布了警報。

    所有受感染的機器都是 Diebold Nixdorf ProCash 2050xe 設備。這是比利時當局第一次在該國觀察到這種犯罪行為。

    atm
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ATM 惡意軟件組織 Prilex自 2014 年起就開始活躍,不過在2016 年,該組織決定放棄ATM 業務,將所有注意力集中在 PoS 系統。
    CVE-2020-9062和CVE-2020-10124的兩個bug分別影響運行Wincor Probase軟件的Diebold Nixdorf ProCash 2100xe USB ATM 和運行APTRA XFS軟件的NCR SelfServ ATM。這些問題與缺少在ATM現金存放箱和主機之間發送的消息的加密和身份驗證有關。Diebold和NCR均已發布軟件更新,以保護現金存款模塊與主機之間的通信。該漏洞由安全公司Embedi報告,該公司是一家俄羅斯安全公司,由于涉嫌與俄羅斯情報機構聯邦安全局合作,于2018年6月受到美國財政部的制裁。
    比特幣 ATM 制造商 General Bytes 透露,黑客利用其軟件中的零日漏洞從熱錢包中竊取了加密貨幣。General Bytes已在 149 個國家銷售了超過 15137 臺ATM終端。它支持超過 180 種法定貨幣,并在全球范圍內總共執行了近 2260 萬筆交易。由于該事件,其自己的云服務以及其他運營商的獨立服務器已被滲透,促使該公司關閉了該服務。
    公開資料顯示,建設銀行于2021年推出ATM二維碼存款業務。周茂華稱,ATM二維碼存款業務更多出于為客戶存款業務提供便捷服務和提升銀行的經營效率方面的考慮。但運行中也存在一些不足之處,主要是ATM二維碼存款業務在給客戶帶來便利的同時,也存在一些安全隱患。王蓬博表示,銀行也是從減少糾紛,加強安全管理的角度暫停這類業務。例如ATM二維碼存款業務可能存在不能準確識別存款人身份、不能確認存款人與收款人關系等安全漏洞。
    Rodriquez警告說,這些漏洞可能被用作所謂的"中獎"攻擊的一部分,欺騙機器吐出現金。然而,這樣的攻擊只有在與其他漏洞的利用配對時才有可能,《連線》說,由于IOActive與受影響的ATM機供應商有保密協議,他們無法公布這種攻擊的視頻。
    近日,一個網絡犯罪組織利用黑盒攻擊技術從至少35臺意大利atm機中竊取了資金。意大利執法機構證實,該網絡犯罪組織利用ATM黑盒攻擊,在短短7個月內盜取了約80萬歐元。7月,ATM機器的領先制造商Diebold Nixdorf向客戶發出了警報,警告所有銀行ATM黑匣子或累積獎金攻擊的新變種。比利時的Agenta銀行在一次積寶攻擊后被迫關閉143臺ATM之后發布了警報。這是比利時當局第一次在該國觀察到這種犯罪行為。
    據研究人員所知,尚未在任何實際攻擊中利用此漏洞,但基于與Diebold的討論,他們認為在其他ATM模型和POS系統中使用了相同的驅動程序。Diebold與研究人員合作,并于今年早些時候發布了補丁。潛在的濫用 ATM和POS系統都已成為黑客攻擊的目標。當他們決定最終停止搶劫時,他們通常在晚上發送錢從被黑的ATM機中收取現金。與Carbanak相關的另一個名為FIN7的組織專門從事入侵POS系統的攻擊,并以酒店和零售領域的公司為目標,以竊取支付卡數據。
    2023年年初,Synack Red Team (SRT) 成員 Neil Graves、Jorian van den Hout 和 Malcolm Stagg 發現了CVE-2023-33871、CVE-2023-38257、CVE-2023-35763 和 CVE-2023-35189 漏洞 。
    新型攻擊目標PROCASH 2050XE ATMs 在發出的安全警報中,全球最大的ATM機制造商Diebold Nixdorf表示,其調查人員發現,歐洲某些國家正在使用一種新的黑盒子攻擊。這些襲擊迫使比利時儲蓄銀行阿根廷分行在遭遇兩起神秘的ATM機襲擊后,于上月關閉了143臺ATM機。此次襲擊被認為是比利時歷史上第一起意外事件,這次攻擊使用了Diebold Nixdorf警報中描述的相同技術,攻擊者通過USB連接到自動取款機,然后清空取款機。
    在最近與 Synack 客戶的一次合作中,SRT 某團隊發現了 ScrutisWeb 中存在的軟件缺陷,ScrutisWeb 是一種用于監控銀行和零售 ATM 機群的安全解決方案。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类