Redazione RHC : 26 Ottobre 2021 10:10
L’esperto di positive technology Vladimir Kononovich e il ricercatore indipendente Alexey Stennikov hanno identificato una vulnerabilità negli sportelli automatici Diebold-Nixdorf che permette all’ATM di erogare contante.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il problema è stato riscontrato negli ATM di Wincor Cineo con erogatori RM3 e CMD-V5 (attualmente il marchio Wincor appartiene a Diebold Nixdorf).
Se è possibile accedere alla porta USB del controller del distributore, un utente malintenzionato può installare una versione obsoleta o modificata del firmware per aggirare la crittografia ed emettere i contanti.
Gli esperti ricordano che il distributore controlla le cassette che vengono utilizzate nel processo di erogazione del denaro che si trovano nella parte inferiore dell’ATM dove è presente la cassaforte, quella più sicura e non disponibile al pubblico dello sportello automatico.
“Nel caso di Wincor Cineo, siamo riusciti a comprendere la crittografia dei comandi utilizzata nell’interazione tra un PC e un controller e a bypassare la protezione contro gli attacchi della scatola nera”
ha affermato Vladimir Kononovich, specialista senior del dipartimento di sicurezza dei sistemi di controllo industriale presso Tecnologie Positive.
I ricercatori hanno acquistato sul popolare sito di annunci lo stesso controller che controlla l’ATM della Wincor. Hanno quindi isolato gli errori nel codice e le chiavi di cifratura presenti nel controller, permettendogli di collegarsi al bancomat utilizzando il proprio computer (come nel caso del classico attacco alla scatola nera), bypassare la cifratura ed emettere contanti.
Attualmente, lo schema di attacco consiste in tre cose:
Tuttavia, la ricerca mostra che le apparecchiature obsolete sono facili da trovare sul mercato e questo consente a ricercatori e malintenzionati di studiare il funzionamento di questi sistemi e comprendere come rubare il denaro.
Nel vasto arsenale del cybercrimine, una categoria di malware continua ad evolversi con una velocità e una precisione quasi industriale: gli information stealer. Questi strumenti, nati inizialmen...
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006