Hace 7 años | Por Unregistered a es.engadget.com
Publicado hace 7 años por Unregistered a es.engadget.com

Más de una docena de países europeos (incluido España) estarían afectados. Un grupo de ladrones estaría actuando por toda Europa (se cree que en Asia también) hackeando cajeros automáticos para que estos expulsen billetes sin control y sin necesidad de forzar nada. Varios medios han comenzado a hacerse eco de este nuevo ataque que permite a los delincuentes programar toda la operación de forma remota y acudir a los puntos calientes a una hora concreta para retirar el dinero sin llamar la atención y sin que sean pillados.

Comentarios

Unregistered

#4 ¿Sobres? ¿dónde? 📧

D

#4 Posiblemente si te pasas por un cajero de esos a la hora programada... te metan una buena ostia para que no te quedes con "su" dinero.

D

#16 Por norma general un hacker es la antítesis de la violencia. No quiero decir que no te puedan joder la vida. Sólo apunto que no será a hostias. lol

D

#54 qué inocente

D

#54 Por un lado, no todos los hackers son gordos que visten de negro y no salen del sótano de casa de sus padres.
Por otro, quien vaya a recoger el dinero no tiene por qué ser necesariamente el mismo hacker en persona. Puede ser alguien con el cerebro justo para guardar billetes en una bolsa, y músculo suficiente como para protegerla.

Segope

#62 Coño, retiro lo dicho. Si que parece un ser de pensamientos turbios...

Rosmarinus

#3 en mi barrio estas cosas no pasan

dphi0pn

#3 Decía un hacker que un día conocí: - donde comas no cagues
#14 Son peligrosos porque están robando a los banqueros y eso es competencia desleal para estos últimos.

D

Que yo sepa los cajeros tienen su propia red de fibra óptica independiente de la que usamos todos... como no conecten en algún nodo sus equipos, lo veo imposible, porque por lo menos hace unos años estaba todo cerrado, no veo posible que manejen nada a distancia y menos que el cajero suelte billetes cuando ellos quieran 😢

Arkhan

#15 Lo que implica que el problema de seguridad principal está donde suele estar muchas veces, entre la silla y el teclado. Sumas chorrocientos empleados de banca con formación económica y con una filosofía de "es que esto de los ordenadores no lo llevo bien" y tienes un caldo de cultivo para este tipo de exploits. Si luego añades que bien pueden conocer muy bien los cajeros por cualquier motivo tienes ya una barra libre de billetes durante una temporada.

D

#32 Nah, la culpa siempre ha sido del Windows. Incluso cuando no había Windows aún

joffer

#32 Si es como cuenta #15 el problema no sólo está en el usuario o empleado. Si ejecutando un archivo adjunto se permite reprogramar un cajero para que expulse dinero a una hora acordada, yo también haría mirar algo más que al usuario.

D

#15 pero por eso el banco tiene medidas para evitarlo, teniendo como normativa no abrir archivos exteriores. Si el de la oficina la lía le puede costar caro.

R

#68 Yo para gestionar la hipoteca les he enviado documentos por mail y pueden acceder sin problema. A eso súmale que parte del personal vió nacer los ordenadores cuando ya trabajaba en el banco... Te sorprendería ver a algunos "manejando" el ordenador (es comprensible, es una generación que ha vivido un cambio enorme)

D

#94 jajaja soy consciente de que la brecha digital está muy presente en las oficinas. Pero se supone que hay ordenadores que no están en la red del banco para esas cosas.

s

#12 los cajeros se conectan a una vpn con la central via internet, ademas va cifrada dicha conexión.

un mensaje para navegantes, no existe el sistema 100% seguro.

Thelion

#58 Antiguamente iban por X.25 conectadas a una 3745 de IBM y de ahí a Mainframe. Poca gente podía hackear eso, y hoy en día menos.

P

#12 red de fibra dice... lol aún hay cajeros conectados por rdsi

R

#12 Si te refieres a que tiene sus propias lineas telefónicas, no, usan las mismas que usamos todos. Otra cosa es que sean conexiones VPN y cosas así.

De todos modos, si, la noticia simplifica mucho (por no decir que se lo inventa todo), los usuarios de la red de un banco no tiene acceso a la red ni a los servidores de los cajeros, mucho menos a cambiar el software. Todo será infinitamente más complejo de lo que dicen.

D

#93 No, no, hace much'isimos anios, m'as de 10, ten'ian sus propias lineas, adem'as eran de las primeras en ser de fibra, eran anillos por si fallaba por un extremo la informaci'on pudiera llegar por el otro y solo eran usadas para esto, creo recordar fueron los de Global Crossing los que montaron todo el tinglado.

o

Teniendo en cuenta que los cajeros corren en Windows XP demasiado ha tardado esto en ocurrir.

D

Son los famosos Carbanak, llevan un rato en ello.

francmsk

¿Qué pasaría si eso lo aprendiera a hacer un grupo antisistema? Eso si que sería una protesta y no romper escaparates!!

Unregistered

El titular es el del medio AEDE, menos sensacionalista: http://tecnologia.elpais.com/tecnologia/2016/11/22/actualidad/1479829002_717742.html

katinka_aäå

#1 El procedimiento para conseguir acceder a la red interna de las entidades no podría ser más simple: envían emails a nombre de la identidad falsa de otro grupo bancario y adjuntan en ellos archivos ejecutables que a vista del receptor no son más que simples documentos. Una vez abiertos, ya solo tendrán que hacer las llamadas oportunas al servidor para conseguir que el cajero que quieran expulse los billetes.

Vaya, el redactor será de los que programan interfaces en visual basic para localizar la ip. En 2 minutos.

Veremos si consiguen dar pronto con los cabecillas e integrantes de esta peligrosa organización.

Peligrosísimos. Vamos a morir todos.

D

#1 Que patético es todo esto del bloqueo a los medios AEDE, pero luego usar el titular de la noticia AEDE.

Acido

#21 Vale, eso no lo había pensado.

De todas formas, el caso del que hablas habla de un ataque, supongo que golpeando, quizá rompiendo algo (cristal, etc) y eso suele generar una alarma. Quizá en caso de alarma se envíen imágenes automáticamente y eso sea rápido como dices, no lo se. Pero el caso del que hablamos no se trata de atacar golpeando y no creo que eso genere ninguna alarma.

Imag0

It's happening!

D

#47 ¿Y si lo dejamos en 80 euros? Que soy el regente nigeriano de Nigeria y mis family está secuestrada por... nazis comunistas help y todo eso

Además mi mujer embarazada de botijo, pls halp

polvos.magicos

#48 Siento lo del embarazo, va a traer al mundo un botijillo que no se sabe como saldrá, lo de los 80€ mejor tu a mi que estoy a fin de mes y ando corta de guita.

D

#84 Pero usted obtendrá grandes benefisios. Mire, por que soy el portentado de Nicaragua le puedo costear el coste del envío por un paquete de rufles jamon y una porción de pizza sin anchoas.

lord_of_freaks

#66 hasta donde yo se, si no estas listo y cuando te los das entras en la oficina a reclamar, si ellos se ponen melones si seria así. En mi caso me costo un montón de tiempo en la oficina que me lo retrocediesen porque "querian hacerme entender que se trataba de un error" ... yo se que no es lo mas etico pero me duele en el alma entender errores humanos de estas entidades y ver gente en la calle desahuciada por su codicia al pedir una hipoteca de 120.000 euros para comprar un piso de 2 habitaciones (entiendase la ironia)

m

#74 Hey, que no me tienes que dar explicaciones sobre tus motivos para reclamarles, si yo estoy contigo, es difícil ser más ladrón que un banco

woody_alien

#9 Lo digo porque ese video tiene pinta de ser más falso que un billete de 15 euros.

D

Lo dudo, todo el mundo sabe que el que recoge el billete es grabado no por una sino por multitud de camaras, y esta pillado, y acercarse con un casco o pasamontañas a un cajero ... creo que mas vale que no lo intenten ...

Acido

#19 Qué exagerado... seguro que esto ocurre de noche ¿y no puedes dejar la moto al lado de un cajero? si vas con casco en la moto y te bajas ¿te detienen? ¿quién? ¿hay polis por la noche en cada cajero? porque yo no los veo.
Y quien dice casco de moto, pues un gorro y bufanda "porque tienes frío y algo de catarro/gripe" (si alguien te dice algo, claro). En cuanto cogen los billetes se largan rápido sin haberles grabado la cara ni nada que les pueda identificar.

D

#20 Puede escapar claro pero la policia tiene planes estrategias para esos avisos, un tio ataco con casco una sala de esas callejeras de maquinas tragaperras de latas y alimentos, y si, lo cogieron varias calles mas para delante y a otro no le dio tiempo subirse en la moto "atencion tio con moto tal que asi vestido con color tal que asi" y lo buscan a partir del minuto de aviso

NotVizzini

#19 Yo he hecho casi de todo con el casco puesto, y sacar dinero de un cajero es de las menos raras...

D

#19 contratas a un mierdas para que haga la recogida.

Por qué un mierdas va preferir cobrar 100€ por recoger 1000€ que quedarse con los 1000€?

Porque 100*365 = 36500

bizagra

#0 Aqui parece que se ve a un "afortunado" http://www.liveleak.com/view?i=b37_1478929106

woody_alien

#6 ¿Cuantos cajeros has visto tú que tiren los billetes al suelo por muy mal que vayan?

bizagra

#7 Desafortunadamente solo uno. Te doy una pista en #6

m

#57 Pero... por esa misma regla de tres, si pides 50, te dará 20, y tu tienes un resguardo del cajero que dice que te ha dado 50, quieres decir entonces que el que recibe 20€ cuando pide 50, pierde los 30€?

j

#66 los cajeros se arquean y cuadran y esos cuadres se auditan. si reclamas te lo tienen que devolver.
no pueden hacer lo mismo con tu cartera

Lekuar

#57 No se como acabo el tema al final, pero se que hubo movida, que la clave del asunto era algo así como "actuación de mala fe", osea que ellos sabian que estaban pidiendo 20 y recibiendo 50, y sino recuerdo mal, la clave para demostrar eso es que la gente hizo varias retiradas seguidas de 20€.

lord_of_freaks

#77 hombre si ya "aprovechas el combo" pues parece un poco mas dificil de justificar claro.

D

#57 Me jode defender a los bancos, pero en mi caso fui a sacar una vez y no me dio nada. Lo reclame, y cuando hicieron el cuadre vieron que era cierto, que tenian dinero de mas, y me lo devolvieron. Lo único es eso, que te tienes que esperar al cuadre de la semana que es cuando pueden certificar esas cosas.

D

#7 Si tu no lo has visto no quiere decir que no existe ...

B

Sensacionalista a tope y además sin más detalles parece difícil de creer. ¿A quien envían los mails caballos de Troya? ¿Quien tiene acceso en su estación de trabajo a un mail público y al portal/red de gestión de los ATMs? Dudo que ningún banco tenga estándares de seguridad tan bajos...

CoolCase

#87 Es el típico señor que vende preferentes y en tiempos muertos desde el mismo ordena actualiza el firmware de los cajeros (en España no me extrañaría y lo haría por Escritorio Remoto de Windows).

D

No me lo creo

D

#37 No me creo que no te lo creas.

Pablosky

Esta "peligrosa organización" roba a los bancos (esas almas de la caridad) y lo hace aprovechándose de sus fallos de seguridad y del analfabetismo tecnológico de sus empleados. ¿me he enterado bien?

Pues si es así que les den un premio, es lo que se merecen. Si veo a uno por la calle le doy un abrazo joder.

D

#33 Ah, pillín, tú lo que quieres es robarles la cartera

Maquis

Joder pues ya podía estar yo pasando justo en el momento adecuado por el lugar preciso lol

capitan__nemo

Esto es csicyber.

¿?
Bueno, qué bancos, qué sistemas, cómo, cuánto, demostración de poder como en los ddos, robo planeado de cuanto exactamente, para financiar que otro asunto, herramienta de desestabilización, incentivo para hacer desaparecer mas el dinero en efectivo, truco para justificar quitar cajeros, empresa de venta de nuevos cajeros haciendo la técnica de venta de seguros antiincendios junto con los piromanos, como los ataques al sistema swift, ...
..

¿Como en csi cyber les ha ocurrido a los bancos mas estafadores?¿Han sido malos esos bancos? (seguro)

¿De qué usuarios han extraido el dinero?

¿Bulo blitzkrieg? (preparado para actuar sobre "periodistas" y periodistas para que lo difundan y buscar un efecto sobre algo?

miau

#17 tinfoil

D

Sobres para todos...

#2 Si estas justo en el momento que empieza a escupir billetes, llamas a la policía para que los recoja , no te vas a quedar con un dinero que no es tuyo, es de los señores del banco.

A

#25 si el el momento que se pone a escupir billetes, te los quedas tú y la cámara te graba, seguramente te acusaran de un delito por quedarte una pasta que no es tuya.
Y lo se, es muy duro ver llover pasta y no poder (al menos en teoría) quedartela.

CapitanChandal

#29 pues me tapo la cara y que me busquen!

z

#29 tápate! Quién roba a un ladrón tiene 100 años de perdón.

Remember remember las putas preferentes de mierda, cláusulas suelo, manipulación del Euribor...

Viste a algún trajeado juzgado? Viva el mal, viva el capital...

R

#75 le robas al banco y al cracker, tienes 200 años no 100

oceanon3d

#25 ¿De los "señores" de los bancos?...uyuyui como estamos por las mañanas...sera de los mierdosos de los bancos.

miguelpedregosa

#53 será de los clientes del banco

R

#73 No, el dinero del cajero es del banco, será tuyo cuando lo saques

CoolCase

#73 No es del banco a los clientes no les estás robando nada. Además seguramente es dinero asegurado con lo que al final el que perderá será el seguro.

j

#25 si estas justo en el momento en el que empieza a escupir billetes, probablemente estés acompañado de algún miembro de la la organización que los hackea que no estará muy por la labor de tener testigos...

m

no me creo ná

D

En honor a rita

hamahiru

On es casualidad que la expresion IoT encaje dentro de la palabra Idiota.

D

Todo esto me suena fatal

D

España va a llenarse de vagabundos millonarios a costa de los bancos. Justicia divina.

capitan__nemo

¿Y si a alguno de los de furgones de recogida de dinero le pagan pir pinchar un pendrive en alguna parte?
Algun loomis

Uno como estos
PoisonTap, la herramienta de 5$ que roba credenciales en ordenadores protegidos con contraseña (Eng)

Hace 7 años | Por Unregistered a arstechnica.com

O uno inalambrico

polvos.magicos

¿Alguien me puede decir como apuntarse a ese grupo?

D

#36 Sí, claro, te lo digo encantado. Pero primero deberías hacerme una transferencia de 200 euros por los gastos de envío del email

polvos.magicos

#40 Un email un poco caro ¿no crees?

D

#44 Uh... es que los bits son muy caros por aquí, incluso siendo el principe nigeriano de Nigeria roll

polvos.magicos

#46 Pues nada, si te enteras de un método menos lesivo y doloroso para mi bolsillo ya me avisarás.

CoolCase

#44 ¿Tu has pensado lo que puedes ganar? Tienes que verlo como una pequeña inversión yo te lo dejo en 150€.

D

Ole sus huevos o vaginas (siendo políticamente correcto).... 😀 😀

anv

Bueno... tarde o temprano iba a pasar... Los cajeros funcionan con windows sin actualizaciones y su seguridad se basa en que no se encuentran conectados a internet sino a una red interna. O sea que lo difícil no es hackear los cajeros sino hackear esa red. Conseguido eso todos los cajeros quedan expuestos.

T

Celebramos algo?

k

Como era ese refran mmmmmm....."Quien roba a un ________ tiene 100 años de perdon";Y menudo paquete para la empresa tecnologica que gestione los cajeros. lol

Victor_Martinez

la de noches en vela que hemos pasado todos pensando en como robar un banco, ... algunos le damos vueltas tontamente y otros saben como aprovecharlo

D

Joder, como en Superman 3.

ejkefl

La campaña viral del Watch Dogs 2 se les ha ido de las manos...