SecBoard
Zurück zur Übersicht
Niedrig11 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Überprüfung und Verbesserung der physischen Sicherheitsmaßnahmen an Geldautomaten sowie Schulung des Personals zur Erkennung von Manipulationsversuchen.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • 1 zugeordnete(r) Akteur/Malware-Eintrag aus dem MITRE-Katalog+6
  • Betrifft KRITIS-nahe Branche: finanzen+5

Woraus sich die Konfidenz ergibt

  • Zwei unabhaengige Herausgeber berichten den Sachverhalt

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.
  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Five Venezuelans Plead Guilty in US Court to ATM Jackpotting

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Fünf Venezolaner haben sich vor einem US-Gericht des versuchten ATM-Jackpotting schuldig bekannt. Sie versuchten, Malware physisch auf Geldautomaten zu installieren, um diese zur Geldausgabe zu zwingen. Betreiber von Geldautomaten sollten ihre physische Sicherheit überprüfen und Mitarbeiter für solche Manipulationsversuche sensibilisieren.

SecBoard-Einordnung

Diese Vorfälle zeigen, dass physische Angriffe auf Geldautomaten weiterhin eine Bedrohung darstellen. Organisationen müssen ihre physischen Sicherheitsmaßnahmen und die Sensibilisierung der Mitarbeiter verstärken, um solche Angriffe zu verhindern.

Realistisch schlimmster Fall: Erfolgreiche physische Installation von Malware auf Geldautomaten führt zur erzwungenen Geldausgabe und damit zu direkten finanziellen Verlusten für die Betreiber.

Im erfassten Bestand

  • ▸14. erfasste Meldung zu TeamPCP innerhalb von 90 Tagen.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Betroffen

Betreiber von Geldautomaten und Finanzinstitute.

Prüfen

3
  • ▸Überprüfen Sie die physischen Sicherheitskontrollen an allen Geldautomatenstandorten (z.B. Schlösser, Überwachungskameras, Alarmsysteme).
  • ▸Führen Sie unangekündigte Kontrollen der Geldautomaten durch, um Anzeichen von Manipulation oder unbefugtem Zugriff zu erkennen.
▸ 1 weitere
  • ▸Schulen Sie das Personal, das mit Geldautomaten in Berührung kommt, in Bezug auf verdächtiges Verhalten, unbekannte Geräte oder Anzeichen von Manipulation an den Geräten.

Offene Punkte

4
▸ anzeigen
  • ▸Spezifische Art der verwendeten Malware ist nicht angegeben.
  • ▸Genauer Zeitpunkt oder Ort der versuchten Angriffe ist nicht angegeben.
  • ▸Details zu den betroffenen Geldautomatenmodellen oder -herstellern sind nicht angegeben.
  • ▸Umfang des potenziellen Schadens, falls die Angriffe erfolgreich gewesen wären, ist nicht angegeben.

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1203Hardware Additionszugeordnet

„Sie versuchten, Malware physisch auf Geldautomaten zu installieren“

T1498Financial Theftzugeordnet

„um diese zur Geldausgabe zu zwingen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. BleepingComputerKontext
    Five Venezuelans plead guilty to ATM jackpotting attacks in US
  2. SecurityWeekKontext
    Five Venezuelans Plead Guilty in US Court to ATM Jackpotting

Quellen & Belege· 2 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Akteursprofile

Branchenlage

Themen
CybercrimeMalware & ThreatsATM jackpottingcybercrimemalwareplead guilty