
こうした注意を促すのはディボールド・ニクスドルフ社とNCR社である。現時点では被害者や被害総額は把握されていないが、ハッカーはジャックポットで「オプティーバ(Opteva)」シリーズ(すでに製造中止)に侵入していたという。
広告
Jackpotting an ATM with a black box
マルウェアや電子機器を使ってATMをハッキングするジャックポット
最初の攻撃に気がついたのは、セキュリティ関連ブログ「クレブズ・オン・セキュリティ」である。同ブログでは、ヨーロッパやアジアで流行っていたハッキング方法がついにアメリカに上陸したと投稿。
「マルウェアや特殊な電子機器」を使用してATMの操作を試みるとジャックポットについて解説した。簡単に実行できる方法ではないが、成功した時の対価は大きい。
クレブズが入手したシークレットサービスの極秘メモによると、「標的となるスタンドアローン型ATMは、薬局、大型小売店、ドライブスルーATMなどに設置」されていることが多い。そして「これまでの攻撃では、ATMの技術者に変装した窃盗犯がATMのOSに偽装したラップトップPCと携帯機器」を用いていたという。

ジャックポットの手口
ハッカーは内視鏡でATMの内部構造を把握し、ラップトップを接続してPloutus.Dなどのマルウェアを流し込む。その後、共犯者に連絡し、ATMから現金を強制的に引き出させる。その速さは「23秒で紙幣40枚」ほどだ。だが、そもそもATMにアクセスするには鍵を使うか、ロックを破壊しなければならない。
ATMの多くは今でもウィンドウズXPを利用しているが、これは最新のOSに比べて脆弱だ。2016年には10ヶ国以上のヨーロッパ諸国に加え、トルコや台湾でもジャックポットによる被害が生じたという報道もある。
ATM “Jackpotting”
ATMはいわゆるプチ銀行のようなもので、現金が詰まっている。それゆえにセキュリティーも厳しくなっているが、抜け道を探してその現金を奪おうとする犯罪が後を絶たない。
なんという巧妙緻密。海外で発見された「ATM詐欺」の手口10選 : カラパイア
written by hiroching / edited by parumo
あわせて読みたい





コメント
1. 匿名処理班
Watch Dogsの世界がとうとう現実に……
2. 匿名処理班
intelヤラれてる
3. 匿名処理班
誰かの口座から盗むわけじゃなく、ATM(銀行)から盗むならかわいいもんだわw
4. 匿名処理班
動画の更に関連動画も見てみたがこれは凄い
犯罪世界ではもうフィクションが現実になってるんだね
5. 匿名処理班
方法は異なるけど、ターミネーター2思い出した
6. 匿名処理班
動画内で内部に接続している装置は、Raspberry Pi ?
せいぜい数千円くらいで販売されている機器に見える
こんな物でハッキングできるとは、セキュリティー甘過ぎだろ?
多分、内部的にアクセスされると、ほとんどフリーパス状態なんだと思う
今後は厳重なアクセスキーが必要になって来るだろうな(でも鼬ごっこか?)
7. 匿名処理班
私は近所のスーパーで買い物してカードでレジからお金を降ろす方法の人力だから、スキミングの危険性は無いかも・・・・w
(日本ではないとこです)
サイバー犯罪は本当に凄いわ。
8. 匿名処理班
WindowsXPはそれまでのWindowsから大きく進化した素晴らしいOSだったけど、もうそういう存在になってるんだなあ…
9.
10. 匿名処理班
ハックするよりもクレジットカードナンバーを購入し
自分でカード製作後、ネット購入やら町で購入後
売却して稼ぐほうが楽で確実そう
11. 匿名処理班
こういうATM装置のXPってEmbeddedでしょ?
まだセキュリティサポート中だから、XPだから脆弱というわけでもないと思うんだけど。
12. 匿名処理班
何かのコンベンションで壇上に用意したATMで実演している動画では手のひらくらいの裸基盤をつないでいる様子や他の道具が紹介されていますし、使用者によってツールの見た目はさまざまかと。いずれにせよたいしたコストではなさそうですが。
いやあコピー機に管理者でつないでお好みの機能ボタンをポチるような気軽さですね。いくら入っているのかもわからない誰かのカード・口座情報を手に入れる必要もなく、ただ機械内の紙を好きなだけ排出するだけ。
13. 匿名処理班
攻殻機動隊の世界のまんまじゃねーか。
シート状の工学迷彩もそのまんま実現したし。
14. 匿名処理班
まさに確変のごとく引き出せるわけか
15. 匿名処理班
米6
そもそもハードウェアが攻撃者の手に渡った時点でセキュリティなんて無いようなもんですし、攻撃に使うハードウェアの値段なんて関係ないですよ。
16. 匿名処理班
※6
残念ながら天下のIntel様ですよ。
17. 匿名処理班
数十秒で40枚も出てくりゃそりゃジャックポットだわ
18.
19.
20. 匿名処理班
ジョンコナーって言いに来たら既に※5で言われてた
21. 匿名処理班
>ATMの多くは今でもウィンドウズXPを利用している
此処にビックリしてるんだが
と言うか、Windows使うのが普通なの?真逆日本は違うよね?
Linuxベースか何かだと思ってたんだが…
22. 匿名処理班
重機で壊して、ついでに現金収納ボックスも壊せば済む話ではなかろうか。
23. XP
ご主人様に会えて、私は本当にしあわs
24. 匿名処理班
まぁ田舎町の金融機関なんてほぼ○○信用金庫とか組合だからwindows2000が現役なんて所もまだあったと思う
マイナス金利の時代だから設備更新の費用が捻出できなくて廃業なんて金融機関もそろそろ出てくる頃合いだよ
25. 匿名処理班
※21
XPって言っても最低限使うサービスだけ組み込める特別仕様なOSですね
26. 匿名処理班
今時XPのATM使ってるってのは大抵、銀行が金を惜しんで買い換えてないだけ
耐用年数越えて使ってるんだからこの結果は当然
27. 匿名処理班
良いことだとは言えないけどこれはかっこいい
28. 匿名処理班
日本じゃ完全に無理な方法だなぁ・・・
電文は独自だしプロトコルちゃうし、そもそもPLC制御だからなぁ・・・
分けわからん電文破棄が基本だからなぁ
29. 匿名処理班
日本の場合は相手を騙す方法だね
被害自体の件数や額はさほど違いないのだろうか