Ir para o conteúdo

SegurançaSegurança · Cutlet Maker

Ataque com pendrive rouba dinheiro de caixas eletrônicos no Brasil

ISH Tecnologia alerta para retorno do ATM Jackpotting, ataque físico que esvazia terminais sem autenticação bancária

por

· 2 min

Atualizado em

A ISH Tecnologia, uma das principais empresas de cibersegurança do país, emitiu um alerta sobre o retorno do ATM Jackpotting. A modalidade de ataque físico utiliza um pendrive com malware especializado para assumir o controle total do dispenser de cédulas de caixas eletrônicos, forçando a liberação de todo o dinheiro sem qualquer autenticação bancária.

Segundo as análises da equipe de inteligência da ISH, o método vem ganhando força por sua execução direta no hardware, ignorando completamente a internet. Ao acessar o compartimento técnico do terminal, os criminosos inserem o dispositivo USB com malwares conhecidos, como Ploutus, Cutlet Maker ou variantes customizadas.

Falha estrutural na segurança

Hugo Santos, Diretor de Inteligência de Ameaças da ISH Tecnologia, explica que o sucesso do ataque escancara uma falha estrutural profunda no modelo tradicional de defesa. Ele prova que não adianta as organizações investirem milhões em soluções como SIEM, SOC, segmentação de rede ou firewalls de última geração se o endpoint físico não estiver adequadamente protegido.

Conforme relatado pelo TI Inside, o ataque é cego para o monitoramento de rede, IDS/IPS ou firewalls. O resultado tem sido catastrófico: além do esvaziamento completo do terminal, o ataque compromete o sistema operacional e pode deixar backdoors persistentes.

Sistemas antigos aumentam vulnerabilidade

O retorno desse vetor de ataque se deve a um cenário alarmante. Uma vasta quantidade de caixas eletrônicos em operação ainda roda sistemas operacionais antigos, como Windows 7 Embedded e até Windows XP Embedded. Além disso, há ausência crítica de criptografia de disco, falta de proteção de BIOS e inexistência de soluções de detecção e resposta embarcadas.

Os setores mais expostos incluem operadoras de ATM terceirizadas, cooperativas de crédito de menor porte e terminais instalados em locais de grande circulação, como shoppings, supermercados e postos de combustível, onde a supervisão física é menor.

Medidas de proteção urgentes

A ISH recomenda a adoção urgente de uma abordagem integrada. Em nível de hardware, é crucial desabilitar a inicialização por dispositivos externos e proteger a BIOS com senha forte. No campo lógico, a estratégia deve incluir Application Whitelisting, sistemas EDR compatíveis com ambientes embarcados e criptografia total do disco.

Santos conclui que o cibercrime é oportunista. Onde houver uma porta USB desprotegida e um sistema obsoleto, haverá um ataque. Para mais informações sobre cibersegurança no setor financeiro, confira as matérias sobre segurança digital no Let’s Money.

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.