Kriminalci napadaju bankomate diljem Europe, domogli se milijuna

Kriminalci napadaju bankomate diljem Europe, domogli se milijuna
Fotolia

Prema izvješću ruske sigurnosne tvrtke Group IB cyber kriminalci ove su godine hakirali bankomate u dvanaest europskih zemalja koristeći softver koji natjera uređaje da izbace novac. Ta vrsta napada, poznatija kao 'jackpotting' dio je promjene fokusa hakera s krađe brojeva bankovnih kartica prema metodama koje im dopuštaju izravan pristup bankomatima i online transakcijama.

Kompanija je istaknula kako su u Europi napadi uspješno izvršeni u Armeniji, Bjelorusiji, Bugarskoj, Estoniji, Gruziji, Kirgistanu, Moldaviji, Poljskoj, Rumunjskoj, Rusiji, Španjolskoj i Ujedinjenom Kraljevstvu, a u ostatku svijeta ta je aktivnost primijećena u Maleziji. Isto tako, nisu naveli o kojim se bankama radi. Proizvođači bankomata, Diebold Nixdorf i NCR, izvijestili su da su svjesni napada te kako rade zajedno s klijentima na sprečavanju novih krađa. Čelnik Group IB Dimitrij Volkov za Reuters je izjavio kako se može očekivati još sličnih napada.

2016. godinu definitivno će, između ostalog, obilježiti razni hakerski napadi na banke. U siječnju je u Rumunjskoj i Moldaviji uhićena skupina cyber kriminalaca odgovorna za malware napade diljem Europe kojima su ukrali 200 tisuća eura. Oni su, navodno, koristili trojanac ruskog podrijetla poznatog pod imenom Tyupkin. U Aziji su napadi zabilježeni tijekom srpnja u Tajvanu gdje su hakeri iz bankomata triju velikih banaka izvukli oko 70 milijuna tajvanskih dolara. U kolovozu su nastavili s napadima nakon čega je tamošnja središnja banka izdala upozorenje velikim bankama o sigurnosnim nedostacima na desetak tisuća bankomata.

Malware je bio u pozadini velike krađe iz središnje banke Bangladeša u veljači. To je jedna od najvećih pljački uopće u kojoj je ukradeno čak 81 milijun američkih dolara. Odgovorni za taj napad su pljačku izveli kroz seriju kratkih i velikih transakcija diljem Azije nekoliko tjedana nakon pojave tog malwarea. Tom je prilikom zbog pogreške u unosu imena lažne neprofitne organizacije zaustavljeno izvlačenje dodatnih 20 milijuna dolara. Istražitelji su izvijestili kako je napad bio moguć zahvaljujući slabim sigurnosnim mjerama poput izostanka firewalla i loših switcheva kojima se računalni sustavi povezuju sa SWIFT-om.