Ηράκλειο: 16oC

Χάκερς βάζουν κρυφή συσκευή σε δίκτυο ΑΤΜ για παράνομες αναλήψεις

03.08.2025, 22:00

Πρόκειται για πρωτοφανές σενάριο κυβερνοεπίθεσης

Μία νέα υπόθεση κυβερνοεπίθεσης σε τράπεζα αποκαλύπτει τον συνδυασμό φυσικής εισβολής και εξελιγμένου malware (σ.σ. κακόβουλο λογισμικό που έχει σχεδιαστεί για να βλάψει ή να εκμεταλλευτεί υπολογιστές, δίκτυα και συστήματα πληροφορικής), με στόχο τον έλεγχο των ΑΤΜ για παράνομες αναλήψεις.

Η υπόθεση ερευνήθηκε από τη Group–IB, εταιρεία κυβερνοασφάλειας που ιδρύθηκε στη Ρωσία, η οποία εντόπισε ένα μικροσκοπικό Raspberry Pi (μικροσκοπικός υπολογιστής σε μέγεθος κάρτας) συνδεδεμένο σε εσωτερικό switch του τραπεζικού δικτύου.

Η συσκευή ήταν εξοπλισμένη με 4G modem και επέτρεπε απομακρυσμένη πρόσβαση στο εσωτερικό δίκτυο της τράπεζας, ακόμα και όταν τα firewalls (σ.σ. τείχη προστασίας) ήταν ενεργά. Η αρχική πρόσβαση φαίνεται πως έγινε με φυσική παρουσία, είτε από τους ίδιους τους χάκερ, είτε με τη βοήθεια εσωτερικού συνεργού. Η τοποθέτηση της συσκευής έγινε διακριτικά μέσα στην υποδομή των ΑΤΜ.

Αφού εγκαταστάθηκε, το Raspberry Pi, λειτουργούσε ως «γέφυρα» μεταξύ του τραπεζικού server και των επιτιθέμενων. Παράλληλα, οι χάκερ κατάφεραν να διεισδύσουν και σε άλλους κρίσιμους servers, όπως mail servers, δημιουργώντας δίκτυο επικοινωνίας εντός της τράπεζας. Αυτό τους επέτρεψε να παραμείνουν αόρατοι και να συντονίζουν την επίθεση τους.

Για να περάσουν απαρατήρητοι, οι χάκερ χρησιμοποίησαν κακόβουλα προγράμματα, τα οποία εκτελούνταν με ψευδώς φυσιολογικές εντολές.

Επιπλέον, χρησιμοποιήθηκαν τεχνικές που απέτρεπαν τον εντοπισμό μέσω παρακολούθησης αρχείων συστήματος.

Σκοπός της επίθεσης ήταν η τροποποίηση της διαδικασίας ταυτοποίησης, ενώ, το κακόβουλο λογισμικό ήταν σε θέση να παρακάμπτει τον έλεγχο PIN στις συναλλαγές, εγκρίνοντας πλαστές αναλήψεις.

Η Group–IB τονίζει ότι οι τράπεζες πρέπει να ενισχύσουν τόσο τα ψηφιακά, όσο και τα φυσικά τους μέτρα ασφαλείας.

Σύνοψη άρθρου

  • Μια νέα κυβερνοεπίθεση συνδυάζει φυσική εισβολή με εξελιγμένο κακόβουλο λογισμικό για τον έλεγχο ΑΤΜ.
  • Η εταιρεία Group–IB εντόπισε Raspberry Pi συνδεδεμένο σε εσωτερικό switch τραπεζικού δικτύου.
  • Η συσκευή επέτρεπε απομακρυσμένη πρόσβαση, παρακάμπτοντας firewalls, με εγκατάσταση μέσω φυσικής παρουσίας ή συνεργού.
  • Οι χάκερ χρησιμοποίησαν κακόβουλα προγράμματα και τεχνικές για να παραμείνουν αόρατοι και να εγκρίνουν πλαστές αναλήψεις.
πριν από 1 λεπτό
Ηράκλειο

Ηράκλειο: Κραυγή αγωνίας για την ΜΕΘ Παίδων του ΠΑΓΝΗ – Οριακή, λόγω υποστελέχωσης, η λειτουργία της

Διαβάστε περισσότερα
πριν από 5 λεπτά
Ηράκλειο

Ηράκλειο: Πήρε σβάρνα παρκαρισμένο ΙΧ κι έφυγε σαν «κύριος» (Βίντεο)

Διαβάστε περισσότερα
πριν από 7 λεπτά
Ελλάδα

Συναγερμός στη Θεσσαλονίκη: Εντοπίστηκε βλήμα στο Σέιχ Σου

Διαβάστε περισσότερα
πριν από 8 λεπτά
Ηράκλειο

Στο ίδιο έργο θεατές: Πισίνα η αυλή του 3ου Δημοτικού Σχολείου Αλικαρνασσού

Διαβάστε περισσότερα
πριν από 13 λεπτά
Κόσμος

ΗΠΑ: Συναγερμός για ύποπτο δέμα με λευκή σκόνη σε στρατιωτική βάση, στο νοσοκομείο αρκετά άτομα

Διαβάστε περισσότερα
πριν από 17 λεπτά
Ελλάδα

Καλλιακμάνης σε Παγώνη: «Μάλλον είσαι ερωτευμένη με τον Άδωνι Γεωργιάδη»

Διαβάστε περισσότερα
πριν από 23 λεπτά
Ηράκλειο

Βορίζια: Στον ανακριτή σήμερα ο 48χρονος ξάδελφος του Φανούρη Καργάκη – Ποιες κατηγορίες τον βαραίνουν

Διαβάστε περισσότερα
πριν από 23 λεπτά
Ηράκλειο

Βορίζια: Νέο ντοκουμέντο φέρεται να δείχνει τα όπλα που χρησιμοποιήθηκαν και την απομάκρυνσή τους

Διαβάστε περισσότερα
πριν από 29 λεπτά
Κόσμος

Πανικός στο αεροδρόμιο της Μελβούρνης: Άνδρας τυλίχθηκε στις φλόγες μετά από έκρηξη power bank

Διαβάστε περισσότερα
πριν από 30 λεπτά
Πολιτική

Χάρης Μαμουλάκης: Ανάγκη για άμεσες δράσεις και πρωτοβουλίες για την αντιμετώπιση της παράνομης οπλοκατοχής

Διαβάστε περισσότερα

CretaOne TV

Δείτε όλα τα βίντεο του CretaOne TV εδώ

Παρακολουθήστε τώρα →