Налоги и криптовалюта

Киберпреступники взломали банкоматы через Raspberry Pi и украли деньги из банковской сети

Налоги и криптовалюта
Cybercrooks attached Raspberry Pi to bank network and drained ATM cash

Расследование крупной хакерской атаки, при которой злоумышленники использовали микрокомпьютер Raspberry Pi для организации взлома банкоматов в Индонезии. Обзор методов атаки, инструментов и рекомендаций по защите банковских сетей от подобных инцидентов.

В современном мире информационных технологий безопасность банковских систем выходит на передний план. Киберпреступники постоянно совершенствуют свои инструменты и способы проникновения в финансовую инфраструктуру, что заставляет организации пересматривать свои подходы к защите данных. Одним из самых ярких и тревожных примеров последнего времени стала атака на банковскую сеть в Индонезии, когда злоумышленники с помощью миниатюрного микрокомпьютера Raspberry Pi получили доступ к внутренним системам и смогли удалённо похитить деньги из банкоматов. Этот инцидент ознаменовал собой новый уровень киберпреступности и поставил под угрозу финансовую безопасность многих учреждений по всему миру. Атака произошла в первом квартале 2024 года и была детально изучена исследовательской командой Group-IB, которая впервые ознакомила общественность с деталями хакерских действий.

Кибергруппа, известная как UNC2891, организовала сложную операцию, в которой задействовала не только цифровые инструменты, но и физическое проникновение в инфраструктуру банка. "Раннеры" — люди, нанятые организаторами преступления, физически подключили устройство Raspberry Pi к сетевому коммутатору банка, который был напрямую связан с атакуемым банкоматом. Микрокомпьютер был оснащён 4G модемом, что позволило злоумышленникам обеспечивать постоянный удалённый доступ к банковской сети через мобильную связь. Использование Raspberry Pi в атаках является значимым трендом, ведь это компактное, дешёвое и в то же время мощное устройство, способное выполнять сложнейшие вычислительные задачи и быть незаметным для сотрудников безопасности. В данном случае оно послужило «входной дверью» для установки скрытого бекдора, получившего название Tinyshell.

Эта вредоносная программа обеспечивала устойчивое присутствие участников атаки в системе через командно-контрольный канал и динамический DNS-домен. Такая архитектура помогала обходить традиционные средства защиты, включая брандмауэры и системы мониторинга, оставаясь незамеченной в течение длительного времени. Интересно, что Tinyshell не только работала с самим микрокомпьютером, но и взаимодействовала с почтовым сервером банка, который имел прямой выход в Интернет. Это означало, что даже при отключении Raspberry Pi киберпреступники сохраняли контроль над сетью, используя для коммуникации альтернативные каналы. Такое сочетание физических и сетевых инструментов демонстрирует высокий уровень подготовки и мастерство группы, которые не стесняются использовать самые современные методы взлома и маскировки.

Разоблачение атаки заняло значительное время, так как злоумышленники использовали передовые техники сокрытия. Например, бекдор был замаскирован под стандартный дисплейный менеджер LightDM, присутствующий в Linux-системах, а вредоносные процессы прятались с применением Linux bind mounts — методики, которая ранее не была описана в публичных отчётах и только недавно получила признание в MITRE ATT&CK framework. Подобные методы делают расследование чрезвычайно сложным, так как даже опытные форензики могут не сразу распознать угрозу среди множества легитимных процессов. Успех атаки повысил осознание того, насколько традиционные методики реагирования на инциденты могут быть недостаточными при столкновении с опытными кибергруппами. UNC2891, связанная с другими известными хакерскими объединениями, такими как MustangPanda и RedDelta, демонстрирует, что одних базовых знаний в области сетевой безопасности и базового аудита систем уже недостаточно для защиты сложных корпоративных инфраструктур.

Необходимы дополнительные анализ памяти, глубокий сетевой форензик и обновлённые тактики обнаружения угроз. Антропологический аспект атаки также вызывает интерес: нападение было организовано группой, не базирующейся в Индонезии, а «наземная» часть операции осуществлялась через местных агентов, что усложняет пресечение подобных преступлений со стороны правоохранительных органов. Это подчёркивает глобальный характер угроз, заставляя страны и компании объединять усилия для борьбы с киберпреступностью через международное сотрудничество и обмен информацией. Несмотря на то, что преступники успели получить некоторую сумму скомпрометированного банкомата, оперативные службы смогли вовремя обнаружить и нейтрализовать угрозу, предотвратив расширение ущерба. Примечательно, что их план по развертыванию руткита Caketap, который позволил бы подделывать сообщения об авторизации и предоставил бы возможность для массовых и более масштабных краж, так и не осуществился благодаря грамотным действиям защитников.

Если рассматривать этот случай шире, он становится наглядным примером, почему банкам и финансовым учреждениям необходимо постоянно обновлять свои политики безопасности и инвестировать в современные технологии защиты. Необходима комплексная система мониторинга, которая учитывает сочетание физических устройств и цифровых следов. В том числе следует внедрять системы обнаружения аномалий, основанные на анализе поведения сетевых устройств и приложений, а также повышение осведомленности и подготовку сотрудников, чтобы минимизировать риски физического проникновения. Атака с применением малогабаритных устройств вроде Raspberry Pi показывает, что даже относительно недорогие и простые гаджеты могут стать серьёзным оружием в руках киберпреступников. Владельцам банковских инфраструктур и поставщикам решений безопасности следует учитывать это и развивать защиту на уровне сетевого оборудования, своевременно проводить аудит доступов к критической инфраструктуре и применять сегментацию сети, чтобы минимизировать возможные последствия физических атак.

В целом, произошедшее демонстрирует новый этап развития киберугроз, где периметральная безопасность уже не может гарантировать полную защиту, а информационные системы становятся мишенью сложных, мультидисциплинарных атак. Объединение усилий исследователей, технологических компаний и правоохранительных структур необходимо для противодействия подобным угрозам и обеспечения надёжности финансовой индустрии в эпоху цифровизации. Только так можно сохранить доверие клиентов и обеспечить безопасность средств в непрерывно меняющемся ландшафте киберугроз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Utah wildfires creating "fire clouds" that can form their own weather systems
Четверг, 20 Ноябрь 2025 Разжигая небеса: как лесные пожары в Юте создают огненные облака и порождают свои погодные системы

Лесные пожары в западных штатах США, включая Юту и Аризону, приобретают невиданные масштабы и вызвали формирование уникальных метеорологических феноменов — огненных облаков, способных создавать собственные погодные условия. Обсуждается влияние данных явлений на развитие пожаров, безопасность пожарных и прогнозирование погоды в условиях изменяющегося климата.

Coeffects: Context-Aware Programming Languages
Четверг, 20 Ноябрь 2025 Коэффекты: языки программирования с контекстной осведомленностью нового поколения

Исследование концепции коэффектов в языках программирования, позволяющей создавать приложения, учитывающие окружение исполнения, что повышает безопасность, эффективность и удобство разработки в современных технологиях.

I got scammed Read to learn
Четверг, 20 Ноябрь 2025 Как избежать мошенничества в интернете: личный опыт и ценные советы

Рассказывается о распространенных схемах интернет-мошенничества, разобраны способы защиты от обмана и рекомендации по действиям в случае мошенничества, а также даны советы по повышению цифровой безопасности.

Launch HN: Societies.io (YC W25) – AI simulations of your target audience
Четверг, 20 Ноябрь 2025 Societies.io: Искусственный интеллект в симуляции вашей целевой аудитории

Обзор инновационного сервиса Societies. io, который использует искусственный интеллект и мультиагентные симуляции для изучения и тестирования реакции целевой аудитории на маркетинговые сообщения.

Show HN: I built a worldwide news app, because Apple doesn't want to
Четверг, 20 Ноябрь 2025 Как Newsreadeck меняет правила игры на рынке новостных приложений для iPhone

Newsreadeck – универсальное новостное приложение для iPhone, которое предлагает пользователям доступ к множеству источников информации без рекламы и с функциями персонализации, недоступными в стандартных решениях Apple.

Unfortunately We Are Not Living in a "Simulation
Четверг, 20 Ноябрь 2025 Почему мы не живём в «симуляции»: раскрываем миф о виртуальной реальности

Исследование концепции симуляции мира и разбор причин, по которым теория о том, что наша жизнь — это компьютерная симуляция, не выдерживает критики. Анализ философских и научных аргументов, а также влияние идей виртуальной реальности на современное общество.

Small Models, Big Wins: Agentic AI in Enterprise Explained
Четверг, 20 Ноябрь 2025 Малые модели — большие победы: как агентный ИИ меняет бизнес с помощью компактных языковых моделей

Исследования NVIDIA и практика применения компактных языковых моделей показывают, что для многих корпоративных задач вовсе не нужны гигантские ИИ-модели. Компактные языковые модели обеспечивают эффективную, быструю и экономичную работу ИИ-агентов в бизнес-среде, позволяя компаниям оптимизировать расходы и улучшать производительность.