• ESES
    • IT IT
    • EN EN
    • FR FR
    • DE DE
PARTNER LOGIN
  • ESES
    • IT IT
    • EN EN
    • FR FR
    • DE DE

Auriga

  • EMPRESA

    • Sobre Nosotros

    • Historia de Auriga

    • Grupo

    • Nuestros Valores

    • Nuestra Red

      • Socios

      • Certificaciones

      • Registro de proveedores

    • Código Ético

      • Responsabilidad Social Corporativa

  • BANCA

    • Descripción general

    • Necesidades

      • Integración de los canales

      • Monitorización de la red

      • Marketing y relaciones con el cliente

      • Accesibilidad

      • Banca corporativa

      • Análisis de los datos bancarios

      • Sucursal del futuro

    • Productos y Soluciones

      • Servicios Compartidos

        • Arquitectura WinWebServer

        • Monitorización proactiva de la red

        • Marketing personalizado

      • Cajeros automáticos / quioscos

        • WWS ATM

      • Internet / PC

        • WWS PC

      • Banca móvil y pagos

        • WWS Mobile

      • Pagos electrónicos

        • MyBank

      • Marketing de banca y señalización digital

        • WWS One to One OMNIA

        • WWS Signage

        • WWS RSS Feed

      • Centro de atención telefónica

        • WWS Help Desk

      • Manejo del efectivo

        • WWS Cash Handling

        • WWS Cash Management

      • Facturación digital y gestión de documentos

        • WWS e-Invoicing

      • Sucursal

        • WWS Fill4Me y Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Análisis de negocio

        • WWS Business Analytics Management

        • WWS Asset Management

      • Plataforma de Ciberseguridad

        • Lookwise Device Manager

  • NOTICIAS Y MEDIOS

    • Noticias

    • Notas de Prensa

    • Titulares de Prensa

    • Blog

    • Videos

    • Infografías

  • RECURSOS

    • Artículos de opinión

    • Casos de éxito

    • Informes

    • Folletos

  • CONTACTO

    • Contáctanos

  • CARRERAS

    • Ofertas de Trabajo

    • Trabaja con nosostros

    • Candidatura espontánea

Blog

  • Inicio
  • Noticias y Medios de Comunicación
  • Blog
  • Nuevas amenazas para los cajeros automáticos
Nuevas amenazas para los cajeros automáticos-blog-ES

Nuevas amenazas para los cajeros automáticos

30 marzo 2023 / Blog

Un nuevo malware bautizado FiXS fue reportado a fines de febrero y está atacando a los cajeros automáticos de la región latinoamericana, mayormente en México, con el objetivo de vaciarlos por completo. Está diseñado para robar efectivo instruyendo al ATM a dispensar dinero sin autorización. El malware se propaga típicamente a través del acceso físico al ATM o mediante una conexión de red, y una vez que infecta el sistema, puede ser difícil de detectar y eliminar.

Si bien FiXS es una variante de malware ATM nueva, según reportó la empresa Metabase Q, las técnicas y tácticas que este ataque malware utiliza no son diferentes de las de otras familias de malware ya conocidas, como Ploutus, Tyupkin, Alice, Ripper o Cobalt.

El malware FiXS puede tener consecuencias devastadoras para los bancos y los operadores de ATM, ya que puede instruir al cajero automático a dispensar efectivo sin autorización, lo cual puede llevar a pérdidas financieras significativas.

¿Cómo protegerse de Fixs?

Para protegerse contra FiXS y otros tipos de malware de ATM, es esencial implementar medidas de seguridad sólidas. Aquí hay algunas prácticas recomendadas que pueden ayudarlo a prevenir y mitigar el daño causado:

  • Instalar y actualizar regularmente software antivirus y otras herramientas de seguridad para detectar y prevenir infecciones de malware.
  • Implementar controles de acceso estrictos para prevenir el acceso físico no autorizado al ATM.
  • Monitorizar el ATM en busca de cualquier actividad sospechosa, como tráfico de red inusual o transacciones inusuales.
  • Realizar pruebas regulares de vulnerabilidad en el ATM y pruebas de penetración para identificar cualquier debilidad en la seguridad del sistema.

¿Cómo pueden los bancos hacer frente a este tipo de malware junto a Auriga?

Auriga proporciona la plataforma Lookwise Device Manager (LDM) para garantizar un alto nivel de seguridad en los sistemas y en la información del sistema financiero, basada en el enfoque Zero Trust.

Se trata de una plataforma modular que puede proteger y monitorear los dispositivos críticos y, al mismo tiempo, cuenta con una capa de control adicional para facilitar la ejecución de acciones personalizadas y remotas, y así reaccionar ante posibles incidentes.

De esta manera, LDM realiza un cifrado de disco duro de forma que el atacante no tenga acceso a las diferentes capas del stack de software. En el caso de FiXS, esto evitaría la manipulación del sistema de archivos fuera de línea y, por tanto, bloquearía los intentos de copiar el malware en el sistema de archivos del cajero automático.

Esta solución también garantiza la integridad del sistema de archivos, bloqueando los intentos de copiar el malware en línea en el sistema de archivos del ATM, y la protección de hardware para evitar la conexión de dispositivos no fiables, impidiendo la conexión del teclado utilizado para interactuar con el sistema operativo. A su vez, LDM también protege la integridad del registro de Windows para evitar la persistencia del malware.

En el caso de los dispositivos críticos, como los cajeros automáticos, adoptar el modelo Zero Trust es menester para cualquier estrategia de ciberseguridad, ya que implica realizar una serie de suposiciones sospechosas sobre la vulnerabilidad de la infraestructura que gestiona los dispositivos.

Por ejemplo, ante la posibilidad de que sea manipulado, de que el sistema de distribución de software sea utilizado para desplegar malware, de que el técnico de mantenimiento o el usuario final mismo puedan ser atacantes o de que el disco duro pueda ser robado para realizar actividades de ingeniería inversa.

En suma, las soluciones que mejor podrán hacer frente a amenazas del cibercrimen como FiXS son aquellas que estén formuladas desde el enfoque Zero Trust. Esta perspectiva es de los temas más actuales en ciberseguridad e implica tanto la presunción de que la infraestructura se verá comprometida, como la aplicación concreta del concepto de “nunca confiar, siempre verificar”.

     
  • Tweet
  • Noticias
  • Notas de Prensa
  • Titulares de Prensa
  • Blog
  • Videos

SUSCRÍBETE A LA NEWSLETTER

Podrás disponer de varios contenidos:

  • Novedades sobre las soluciones software
  • Casos de éxito
  • Invitaciones a eventos de sector
  • Informes
  • Estudios de mercado
  • y mucho más!
CONTACTO

SEDE CENTRAL - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italia

TEL: +39.080.5692111

info@aurigaspa.com

Oficina en Milán
Oficina en Roma
Oficina en Bruselas
Oficina en Londres
Oficina en Madrid
Oficina en Ciudad de México

CONTACTOS COMERCIALES
angel-arenillas

ÁNGEL ARENILLAS YUSTE Oficina en Madrid
angel.arenillas@aurigaspa.com

MARTIN ESPINEL Oficina en Ciudad de México
martin.espinel@aurigaspa.com

Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Oficina en Milán
niccolo.garzelli@aurigaspa.com

MARK ALDRED Oficina en Londres
mark.aldred@aurigaspa.com

Stefano Cipollone Oficina en Milán
stefano.cipollone@aurigaspa.com

EXPLORA
  • WinWebServer
  • Informes
  • Carreras
  • Sobre Nosotros
ÚLTIMAS NOTICIAS
  • atm-850

    Cuatro beneficios del modelo de agrupación de cajeros

    10/05/2023
  • Auriga-growth-Iberian-Penisula-Nota-de-Prensa-ESP

    Ángel Arenillas, nuevo director de desarrollo de negocio y ventas de Auriga para España y Portugal

    17/04/2023
  • ATMaaS Managed Services blog esp

    Software, hardware y servicios: lo que transforma la banca

    17/04/2023

Conecte con nosotros

SUSCRÍBETE A LA NEWSLETTER

Auriga Spa Copyright © 2023 - All rights reserved | Aviso Legal | Privacy Policy
P.I. 05566820725 - Capital € 1.196.055 i.v. - R.E.A. 426675

SUBIR
Estimado visitante, le informamos que al navegar por las páginas de este sitio puede interactuar con sitios operados por terceros que utilizan cookies y perfiles permanentes. Por lo tanto, puede decidir si acepta o no las cookies utilizando la configuración de su navegador. Atención: la desactivación total o parcial de cookies técnicas puede comprometer el uso de algunas características del sitio. Para obtener más información sobre la política de cookies de este sitio, puede consultar la sección.Cookie PolicyAccetta

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR