Петима венецуелски граждани се признаха за виновни за опит за изпразване на банкомати (ATM) чрез използване на зловреден код в поредица от атаки от тип „ATM jackpotting“.
27-годишният Луис Алберто Веласкес-Артигас, 29-годишният Ройдер Адриан Фигера-Перес, 27-годишният Хавиер Мехия-младши, 33-годишният Габриел Алехандро Коралес-Гарсия и 26-годишният Итало Лисандро Коралес-Карильо се признаха за виновни по едно обвинение за заговор за извършване на банкова кражба.
Докато Веласкес-Артигас вече е осъден на девет месеца затвор, останалите подсъдими очакват присъдите си.
„Престъпниците, извършващи jackpotting атаки, заливат страната. Стратегията на тази конкретна група е била целенасочено да атакува банкомати, за които са смятали, че по дизайн са по-уязвими към зловреден код“, заяви американският прокурор Райън А. Кригсхаузер. „За щастие съществуват технологии, които помагат за предотвратяването на jackpotting атаки. Ние от прокуратурата на САЩ насърчаваме банките и останалите финансови институции да инвестират в тези обновления и с удоволствие ще отговорим на въпроси относно начините за това.“
През последните години киберпрестъпниците използват зловреден код като ATMii, ATMitch, GreenDispenser, Alice, RIPPER, Skimer, SUCEFUL и Ploutus за кражба на пари в брой при jackpotting атаки. Нападателите инсталират злонамерения код във вътрешния компютър на банкомата, който след това контролират чрез включена USB клавиатура или вградената клавиатура за PIN код, за да подават команди към вътрешния диспенсър и да изпразват касетата с пари.
Петимата подсъдими бяха арестувани през декември 2025 г., дни след неуспешни опити за инсталиране на зловреден код в банкомати в Уамиго и Манхатън, Канзас, заснети от охранителни камери.
„Заговорниците са се провалили при инсталирането на зловредния код в банкомата в Уамиго, но опитите им са задействали алармата, което е довело до бърза реакция на правоприлагащите органи и извършителите не са се върнали на мястото“, добави Министерството на правосъдието в прессъобщение от понеделник. „В Манхатън групата е била също толкова неуспешна в опитите си да накара банкомата да пусне пари. И двата опита за кражба са заснети от охранителни камери, а извършителите са арестувани броени дни по-късно.“
ФБР предупреди през февруари, че престъпниците са откраднали над 20 милиона долара през изминалата година при масиран скок на инцидентите с ATM jackpotting.
Това предупреждение последва вълна от арести на членове на венецуелската престъпна организация „Tren de Aragua“, свързани с мащабна схема за ATM jackpotting, при която е използван зловреден код Ploutus за кражба на милиони в брой от банкомати в целия САЩ.
Общо Министерството на правосъдието е повдигнало обвинения на 87 членове на „Tren de Aragua“, които са застрашени от максимални присъди лишаване от свобода в диапазон от 20 до 335 години всеки.
През януари федералните прокурори в Южна Каролина също обявиха, освен това, че двама венецуелски граждани, осъдени за jackpotting атаки, ще бъдат депортирани след излежаване на присъдите си.
Допълнителни новини от сектора:
- Когато атакуващите разполагат с валидни идентификационни данни, се блокират едва 37% от действията им: Общите показатели за превенция могат да скрият какво се случва след първоначалния достъп. Докладът „Blue Report 2026“ измерва защитите техника по техника чрез 338 милиона симулации в реални среди.
- Нигерийци бяха екстрадирани в САЩ за сексторторшън и смъртта на двама тийнейджъри.
- Пробив в данните на Carhartt изложи на риск информацията на 12,9 милиона акаунта.
- ATF потвърди „сериозен инцидент“ след скорошни твърдения за пробив от страна на Medusa/Qilin.
- CISA: Рансъмуерът Medusa е засегнал над 500 организации от критичната инфраструктура.
- Анализатор на данни влиза в затвора за кражба на данни и изнудване на работодателя си.