Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
FBI 警告:ATM 中奖劫持诈骗企图再次上升
随着许多银行缩减网点网络,自动取款机已成为金融服务基础设施的关键支柱。但这种自主性也使得ATM成为黑客攻击、利用和实体入侵的有吸引力目标。
ATM“劫取”结合了这些手段。犯罪分子通常使用广泛可用的通用钥匙进入机器的机柜,然后将恶意软件注入现有系统或更换受感染的硬盘。一旦安装,恶意软件使得不法分子能够按指令强制ATM吐出现金。
虽然这种技术本身并不新颖,但联邦调查局最近警告称,相关事件正在增加,去年报告的案件超过700起,造成约1200万美元的损失。
“美国ATM劫取的复苏再次印证了那句老话:‘一切古老的事物都在以新方式出现’,”Javelin Strategy & Research的网络安全总监Tracy Goldberg表示。“ATM劫取在2000年代初变得流行,当时IBM停止支持全球ATM使用的操作系统OS/2。”
“随着该操作系统的退役,ATM转向了Windows,”她说。“这为攻击者打开了大门,因为Windows操作系统的漏洞很容易被利用,无论是通过网络攻击,还是通过物理攻击,利用U盘在本地安装恶意软件。像任何运行常用软件的联网设备一样,ATM也必须定期扫描和软件更新。”
多方面的威胁
这一诈骗趋势为已面临不断攻击的金融机构增加了更多复杂性。许多方案集中在账户接管或社会工程学,施压客户进行支付或充当“洗钱马”。
劫取技术突显出一种令人担忧的变化:犯罪分子利用先进技术直接攻击银行系统。类似勒索软件攻击中使用的复杂恶意软件,能够大规模破坏运营。
近期事件显示了风险。例如,对支付服务商BridgePay的攻击导致系统瘫痪,客户数周无法使用服务。
普遍威胁
所有这些技术威胁都在增强已具破坏力的诈骗团伙的能力。
“这份最新报告没有详细说明攻击者在最近的ATM劫取事件中使用了哪些新技术或策略,但我怀疑,二十多年前奏效的相同技术今天仍然有效——通过社会工程手段针对具有权限的管理员发动攻击,或假扮员工或维护人员,物理入侵ATM,”Goldberg说。
“保持警惕,始终以零信任模型为基础,是组织保护其网络和所有连接设备(包括ATM)的最佳方式,”她补充道。