FBI: ATM'lerden geçen yıl 20 milyon dolar çalındı
-
FBI tarafından yayınlanan yeni bir güvenlik raporuna göre, bilgisayar korsanları son yıllarda saldırılarını hızla artırdı ve yalnızca 2025 yılında ATM'lere 700'den fazla saldırı düzenleyerek en az 20 milyon dolar değerinde nakit çaldı.
HANDE BERKTAN
ABD Federal Soruşturma Bürosu (FBI) tarafından yayınlanan yeni bir güvenlik raporuna göre, bilgisayar korsanları son yıllarda saldırılarını hızla artırdı ve yalnızca 2025 yılında ATM'lere 700'den fazla saldırı düzenleyerek en az 20 milyon dolar değerinde nakit çaldı.
FBI, ATM 'jackpotting' saldırılarının artış gösterdiğini ve bilgisayar korsanlarının milyonlarca dolar değerinde nakit çaldığını belirtiyor. 2010 yılında, ünlü güvenlik araştırmacısı Barnaby Jack, Black Hat güvenlik konferansında sahnede bir ATM'ye sızarak, hayranlık dolu bir izleyici kitlesinin önünde ATM'nin tomar tomar banknot çıkarmasını sağlamıştı. Bugüne geldiğimizde, ATM jackpotting olarak adlandırılan bu saldırılar teorik güvenlik araştırmalarının sınırlarını aşarak suç dünyasında büyük bir iş haline geldi.
FBI Güvenlik Raporu'na göre bilgisayar korsanları, ATM makinelerine fiziksel erişim sağlamak için ön panellerin kilidini açma ve sabit disklere ulaşma gibi yöntemlerde genel anahtarlar ve dijital araçlar kullanıyor. Raporda, korsanların ayrıca ATM'leri anında nakit dağıtmaya zorlayabilecek kötü amaçlı yazılımlar yerleştirerek bu yöntemleri bir arada kullandıkları belirtildi.
FBI, Ploutus olarak bilinen belirli bir kötü amaçlı yazılımın birçok ATM üreticisini ve para dağıtıcısını etkilediği konusunda uyardı. Bu yazılım, birçok ATM'nin altında yatan Windows işletim sistemini hedef alıyor. Ploutus, bilgisayar korsanlarına ele geçirilen bir ATM üzerinde tam kontrol sağlıyor ve bu sayede ATM'nin müşteri hesaplarından para çekmeden para dağıtmasını sağlayacak talimatlar verebiliyor.
Ploutus, ATM'lerin PIN tuş takımı, kart okuyucu ve en önemli para dağıtım ünitesi gibi çeşitli donanım bileşenleriyle iletişim kurmak için kullandığı finansal hizmetler uzantıları veya XFS yazılımından yararlanıyor.