A notícia parece o sonho de muita gente: passar caminhando ao lado de um caixa eletrônico e a máquina começar a entregar seu conteúdo sem pedir nada em troca. Ainda que não percamos as esperanças quanto a isso (!), o que nos traz até aqui hoje é um ciberataque em massa que se desenvolveu ao longo do ano, afetando caixas de vários países, especialmente na Europa. A informação foi publicada pela empresa de segurança russa Group IB, e o FBI já emitiu um alerta aos bancos americanos, diante da possibilidade de ataques semelhantes.

Ataque a caixas eletrônicos europeus os obriga a cuspir notas
Caixa eletrônico

O que é jackpotting?

A técnica leva o nome de «jackpotting». Sua aplicação depende do tipo de caixa eletrônico, mas o objetivo final é o mesmo: fazer com que a máquina comece a dar notas, uma após a outra. O YouTube está repleto de demonstrações e, sendo honesto, não sei como os especialistas em segurança obtêm caixas eletrônicos inteiros, mas o ponto é que alguns apresentam vulnerabilidades. Em essência, os caixas eletrônicos são computadores com ambientes preparados para funcionar semanas inteiras sem interrupção, dando assim lugar a diferentes hacks e exploits. As primeiras novidades sobre jackpotting começaram a circular no meio do ano, com relatos de ataques em Taiwan e na Tailândia. Agora se soma um comunicado da empresa de segurança russa Group IB, que confirma manobras em território europeu, incluindo a Espanha. A grande diferença é que este jackpotting foi remoto.

Ataque a caixas eletrônicos europeus os obriga a cuspir notas
Arrancar caixas eletrônicos à força já ficou no passado. Agora atacam as redes bancárias e só precisam passar para buscar o dinheiro...

O Informe Cobalto e os afetados

O «Informe Cobalto» da Group IB fala em “pelo menos 14 países” afetados em dois continentes diferentes, mas, por razões lógicas, os nomes dos bancos envolvidos foram retidos. Tanto a Diebold Nixdorf quanto a NCR, dois dos maiores fabricantes de caixas eletrônicos do mundo, admitiram estar a par dos ataques e, durante todo esse tempo, trabalharam com seus clientes em técnicas de mitigação. Tudo indica que os caixas são infectados através das redes bancárias, depois de serem comprometidas com a ferramenta de segurança Cobalt Strike (daí o nome do relatório). O ataque na Europa teria sido responsabilidade de um único grupo de cibercriminosos, identificado pela Group IB como Buhtrap.

Dimensões do problema

A ATM Security Association não compartilhou nenhum comentário com a imprensa após a publicação do relatório, e o mesmo aconteceu com os porta-vozes da Europol e do FBI, mas foi indicado que a agência americana já enviou uma série de alertas aos bancos locais diante dessa nova ameaça. Qual é o tamanho dela? Buhtrap conseguiu roubar 28 milhões de dólares entre agosto de 2015 e janeiro de 2016 atacando caixas russos. O ataque à rede bancária de Bangladesh gerou perdas de 81 milhões de dólares. E é lógico supor que haverá mais incidentes com essas características. Não faz sentido para os cibercriminosos continuar roubando cartões e contas individuais, quando um ataque a uma rede bancária insegura permite esvaziar caixas à vontade...

Fonte: