¿Los cajeros automáticos de los EE. UU. "escupieron dinero" en la segunda quincena de enero de 2018?

En respuesta a los ataques DDoS a varios bancos holandeses y otras instituciones, el "especialista en ciberseguridad" Rian van Rijbroek afirmó el 29 de enero de 2018 en el programa de noticias holandés Nieuwsuur que los bancos en EE. Estados Unidos había sido atacado con un ataque que les hizo escupir billetes, que luego fueron recogidos por mulas de dinero.

"We hebben nu recent, de afgelopen dagen... en dat is eh... informatie die ik eh... vandaag heb doorgekregen van een veiligheidsdienst... hebben we mee te maken gehad... en daar hebben we hetzelfde patroon gezien in de VS, dat ze dus ook deze testaanvallen hebben hebben uitgevoerd en nu zijn... eh hebben diversity geldautomaten geld uitgespuugd op bepaalde tijdstippen en die zijn door geldezels... zijn dat... is dat geld opgehaald."

Nieuwsuur 29 de enero de 2018 (en neerlandés); la entrevista comienza alrededor de los 17 minutos, la afirmación específica se hace alrededor de los 20 minutos.


Traducción

Recientemente, en los últimos días, que es información que obtuve hoy de un servicio de seguridad, hemos visto el mismo patrón en los EE. mulas de dinero.

Rian van Rijbroek ha recibido bastantes críticas por esta entrevista. Su especialidad en seguridad cibernética parece ser en gran parte autoproclamada. Un libro reciente que ella coescribió ha sido retirado del mercado en medio de denuncias de plagio y flagrantes tonterías.

¿Es este uno de los últimos? ¿O ha habido una serie reciente de cajeros automáticos pirateados que arrojan dinero?
Específicamente, primero los ataques DDoS a los bancos, luego, presumiblemente de forma remota, piratear los cajeros automáticos para que escupan dinero.

Respuestas (1)

Brian Krebs (destacado y respetado analista de seguridad de la información y bloguero ) informó esto el 27 de enero.

27 ene. 18 Primeros ataques de 'Jackpotting' en cajeros automáticos de EE. UU.

El "jackpotting" de cajeros automáticos, un delito sofisticado en el que los ladrones instalan software y/o hardware malicioso en los cajeros automáticos que obliga a las máquinas a escupir grandes volúmenes de efectivo a pedido, ha sido durante mucho tiempo una amenaza para los bancos en Europa y Asia, sin embargo, estos ataques de alguna manera han eludido a los operadores de cajeros automáticos estadounidenses. Pero todo eso cambió esta semana después de que el Servicio Secreto de EE. UU. discretamente comenzara a advertir a las instituciones financieras que ahora se han detectado ataques de premios mayores dirigidos a cajeros automáticos aquí en los Estados Unidos.

Hay muchos más detalles en su publicación de blog sobre el tema y en los comentarios.

Luego, unos días después, también descubrió un informe sobre el arresto el 20 de noviembre de 2017 de tres hombres sospechosos de realizar ataques de jackpot en cajeros automáticos de EE. UU.

La denuncia dice que los videos de vigilancia mostraron a los hombres abriendo la parte superior del cajero automático, que albergaba la computadora y el disco duro del cajero automático, pero no la bóveda segura donde se almacenaba el efectivo. El video mostraba a los sujetos metiéndose en el cajero automático, cerrándolo y saliendo del vestíbulo. En el video, uno de los sujetos parece llevar un objeto del tamaño y la apariencia del disco duro del cajero automático.

Aproximadamente diez minutos después, los sujetos regresaron y abrieron el cajero automático nuevamente. Luego cerraron la parte superior del cajero automático y parecieron esperar mientras la computadora del cajero automático se reiniciaba. Luego de eso, ambos sujetos pudieron ser vistos en el video usando sus teléfonos móviles. Según los informes, uno de los sujetos parecía estar sosteniendo un pequeño teclado inalámbrico de mini computadora.

Poco después, el cajero automático comenzó a escupir efectivo, lo que les reportó a los ladrones más de $24,000. Cuando terminaron, los sospechosos supuestamente recuperaron su equipo del cajero automático y se fueron.

(citando el informe de Krebs sobre el tema).

El informe original era de Oil City News de Wyoming.

Los informes de las fuerzas del orden público del condado de Teton dicen que cuatro personas fueron arrestadas durante las primeras horas de la mañana, después de que su camioneta no pudo atravesar Teton Pass. Los alguaciles del condado de Teton dijeron que contactaron el vehículo justo después de las 2:00 am y pudieron detectar el olor a marihuana quemada durante el contacto.

La policía informa además que durante un registro posterior de la camioneta, descubrieron cantidades menores de marihuana cruda y caramelos de goma comestibles con THC, y varias mochilas llenas de dinero en efectivo.

Las fuerzas del orden arrestaron a los hombres por cargos de posesión, sin embargo, justo antes de que fueran liberados de la cárcel y después de declararse culpables de los cargos de drogas, el FBI notificó al departamento del alguacil sobre una investigación en curso en la que se sospechaba que los hombres estaban robando dinero de los cajeros automáticos.

Un cuarto sospechoso, identificado como Aslhy Javier Galeano Basurto, fue arrestado en ese momento en el condado de Teton, sin embargo, no figuraba entre los que fueron registrados en NCDC el lunes.

Romeo y Echegaray enfrentan un cargo cada uno de Fraude y Actividad Relacionada en Conexión con Computadoras y Robo de Banco y Delitos Incidentales. Los cargos de los dos hombres se derivan del robo de dinero de un cajero automático de Credit Union en Parker, Colorado.

En los documentos judiciales, los agentes federales dicen que el 10 de octubre de 2017 se creía que dos hombres accedieron a las áreas de funcionamiento de la computadora y del procesador de la computadora del cajero automático de la cooperativa de ahorro y crédito. Se alega además que los hombres instalaron software malicioso en el cajero automático, lo que provocó que la máquina dispensara efectivo sin permiso o autorización.

Se observa en el caso que faltaban aproximadamente $24,000 del cajero automático.

Eli Moreno González enfrenta cargos de Robo de Banco, derivados de un incidente del 12 de noviembre reportado en St. George, Utah. En ese caso, los documentos judiciales describen que la denuncia contra González es similar a la de Echegaray y Romero.

En el incidente de Utah, se cree que un individuo accedió al cajero automático y pudo instalar software malicioso en la máquina. Después de eso, se informa que el video de vigilancia capturó a varias personas sacando dinero del cajero automático sin autorización. Una auditoría de la máquina más tarde mostraría que faltaban más de $69,000.

Entonces, piratear cajeros automáticos sí, usar ataques DDoS como precursores de un ataque a través de Internet, no. Editaré mi pregunta para reflejar mejor que eso es lo que busco. Y tu respuesta entrega. Gracias.
También vale la pena señalar que este es un ataque a un solo cajero automático, mientras que el reclamo se refiere a varios cajeros automáticos.