DW عربية - نجاح طبي وإنقاذ حياة شاب يحرك ملف التبرع بالجلد في مصر الجزيرة نت - بريطانيا تعلن أكبر حزمة عقوبات على روسيا منذ بدء حرب أوكرانيا DW عربية - نيويورك وشمال أمريكا في قبضة عاصفة ثلجية وكالة ستيب نيوز - تقرير يكشف تفاصيل قانون حظر منصات التواصل عن الأطفال بمصر العربي الجديد - ترامب في أطول خطاب عن حالة الاتحاد: أفضّل الدبلوماسية مع إيران قناة الغد - إجلاء رئيس وزراء أستراليا بعد تهديد بوجود قنبلة في مقره Euronews عــربي - كيف تفهم مؤشر جودة الهواء في هاتفك لتحسين صحتك؟ وكالة ستيب نيوز - حمل لافتة تهاجم ترامب.. طرد نائب خلال خطاب حالة الاتحاد العربي الجديد - الحرب على غزة | شهيد في قصف على خانيونس وغارات على رفح روسيا اليوم - بالفيديو.. إلهان عمر ورشيدة طليب تصرخان في وجه ترامب "كاذب وقاتل"!
عامة

فلاشة كلمة السر.. كيف سرقت ملايين الدولارات من ماكينات الصراف الآلي؟

صدى البلد
صدى البلد منذ 1 أسبوع

وجهت هيئة محلفين فدرالية في ولاية نبراسكا، لائحة اتهام جديدة بحق 31 شخصا ضمن قضية اختراق منسقة استهدفت أجهزة الصراف الآلي على مستوى الولايات المتحدة، ليرتفع إجمالي عدد المتهمين إلى 87 شخصا بعد إدانتين...

ملخص مرصد
وجهت هيئة محلفين فدرالية في نبراسكا لائحة اتهام جديدة بحق 31 شخصا في قضية اختراق منسقة لأجهزة الصراف الآلي، ليرتفع إجمالي المتهمين إلى 87 شخصا. وتشمل التهم التآمر لارتكاب احتيال مصرفي والسطو على بنوك وجرائم احتيال حاسوبي. واعتمد المخطط على تثبيت برمجيات خبيثة باستخدام تقنية "Jackpotting" لسرقة ملايين الدولارات.
  • اتهام 31 شخصا جديدا في قضية اختراق أجهزة الصراف الآلي برفع إجمالي المتهمين إلى 87
  • استخدام تقنية Jackpotting لتثبيت برمجيات خبيثة وسرقة ملايين الدولارات
  • اعتماد الهجوم على نسخة معدلة من برمجية Ploutus لاستغلال طبقة XFS
من: 31 شخصا (متهمين جدد) و87 شخصا (إجمالي المتهمين) أين: الولايات المتحدة

وجهت هيئة محلفين فدرالية في ولاية نبراسكا، لائحة اتهام جديدة بحق 31 شخصا ضمن قضية اختراق منسقة استهدفت أجهزة الصراف الآلي على مستوى الولايات المتحدة، ليرتفع إجمالي عدد المتهمين إلى 87 شخصا بعد إدانتين سابقتين في أكتوبر وديسمبر 2025 شملتا 56 آخرين.

وتشمل التهم التآمر لارتكاب احتيال مصرفي، والسطو على بنوك، وجرائم احتيال حاسوبي.

سرقة ملايين الدولارات من ماكينات الصراف الآلي.

ووفق بيان صادر عن وزارة العدل الأمريكية، اعتمد المخطط على تثبيت برمجيات خبيثة داخل أجهزة الصراف الآلي باستخدام تقنية تعرف في أوساط الأمن السيبراني باسم “Jackpotting”، وهي آلية تمكن المهاجم من إجبار الجهاز على صرف النقود مباشرة عبر أوامر غير مصرح بها.

وتشير التحقيقات إلى أن المتهمين استخدموا وسائط تخزين خارجية مثل وحدات USB لتحميل البرمجيات الخبيثة، ما أسفر عن تحقيق عائدات غير مشروعة بملايين الدولارات.

بنية تقنية تقليدية ونقاط ضعف معروفة.

تعتمد غالبية أجهزة الصراف الآلي على بنية حوسبة تقليدية شبيهة بأجهزة الكمبيوتر المكتبية، وغالبا ما تعمل بإصدارات من نظام ويندوز من بينها Windows 10 LTSC 2015، وهو إصدار طويل الدعم وصل مؤخرا إلى نهاية دورة حياته.

هذا الواقع يفرض على القطاع المصرفي ضغوطا متزايدة لتسريع عمليات تحديث البنية التقنية ورفع مستوى الحماية، بالتزامن مع التحول المرحلي إلى إصدارات برمجية أحدث وأكثر أمانا.

وبحكم اعتماد هذه الأجهزة على عتاد قياسي يتضمن منافذ USB ومكونات قابلة للوصول ماديا، فإنها تصبح عرضة لهجمات تعتمد على الوصول الفيزيائي المباشر.

ووفق لائحة الاتهام، استخدمت نسخة معدلة من برمجية خبيثة تعرف باسم Ploutus، وهي سلالة متخصصة في استهداف أجهزة الصراف الآلي.

وتستهدف برمجية “Ploutus” الضارة، طبقة وسيطة تعرف باسم XFS وهي المسؤولة عن إدارة الاتصال بين نظام التشغيل ووحدات الجهاز المادية، بما في ذلك وحدة صرف النقد.

ومن خلال استغلال هذه الطبقة، تتمكن البرمجية من تجاوز أنظمة المعاملات البنكية وإرسال أوامر مباشرة إلى وحدة إخراج الأموال دون الحاجة إلى بطاقات مصرفية أو بيانات عملاء، ما يميز هذا النمط من الهجمات عن عمليات “نسخ البطاقات” التقليدية.

ووفقا للادعاء، كان أفراد الشبكة يعملون ضمن فرق ميدانية تقوم باستطلاع الفروع المصرفية ورصد أنظمة المراقبة والإنذار، قبل فتح هيكل الجهاز الخارجي واختبار الاستجابة الأمنية.

وفي حال عدم وجود تدخل فوري، يتم تثبيت البرمجية إما عبر استبدال القرص الصلب أو تحميلها من وسيط تخزين خارجي.

وتستغرق العملية، بحسب التحقيقات، نحو عشر دقائق فقط.

كما صممت البرمجية لحذف آثارها بعد التنفيذ، ما يعقد عمليات التحليل الجنائي الرقمي ويؤخر اكتشاف الاختراق.

وتشير تقارير سابقة إلى أن عائلة “Ploutus” خضعت لتطويرات متلاحقة منذ اكتشافها في المكسيك عام 2013، بما في ذلك نسخ اعتمدت على أجهزة هاتف مخفية داخل الصراف الآلي لتفعيل أوامر الصرف عن بعد عبر رسائل نصية.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك