A ISH Tecnologia, uma das principais empresas de cibersegurança do país, emitiu um alerta sobre o retorno do ATM Jackpotting. A modalidade de ataque físico utiliza um pendrive com malware especializado para assumir o controle total do dispenser de cédulas de caixas eletrônicos, forçando a liberação de todo o dinheiro sem qualquer autenticação bancária.
Segundo as análises da equipe de inteligência da ISH, o método vem ganhando força por sua execução direta no hardware, ignorando completamente a internet. Ao acessar o compartimento técnico do terminal, os criminosos inserem o dispositivo USB com malwares conhecidos, como Ploutus, Cutlet Maker ou variantes customizadas.
Falha estrutural na segurança
Hugo Santos, Diretor de Inteligência de Ameaças da ISH Tecnologia, explica que o sucesso do ataque escancara uma falha estrutural profunda no modelo tradicional de defesa. Ele prova que não adianta as organizações investirem milhões em soluções como SIEM, SOC, segmentação de rede ou firewalls de última geração se o endpoint físico não estiver adequadamente protegido.
Conforme relatado pelo TI Inside, o ataque é cego para o monitoramento de rede, IDS/IPS ou firewalls. O resultado tem sido catastrófico: além do esvaziamento completo do terminal, o ataque compromete o sistema operacional e pode deixar backdoors persistentes.








