• ITIT
    • EN EN
    • ES ES
PARTNER LOGIN
  • ITIT
    • EN EN
    • ES ES

Auriga

  • AZIENDA

    • Chi siamo

    • Storia di Auriga

    • Gruppo

    • I Nostri Valori

    • La Nostra Rete

      • Partnership

      • Certificazioni

      • Fornitori

      • Incubatore di startup IC406

    • Responsabilità aziendale

  • BANKING

    • Intro

    • Esigenze

      • Integrazione dei canali

      • Monitoraggio proattivo della rete

      • Marketing e customer relations

      • Accessibilità ai servizi bancari

      • Corporate banking

      • Analisi dei dati bancari

      • Filiale del futuro

      • Open Banking

      • Sicurezza della rete ATM

    • Soluzioni e prodotti

      • Architettura

        • WinWebServer (WWS)

      • Self Service

        • WWS Client

      • Filiale

        • WWS Fill4Me e Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Internet banking

        • WWS Digital Banking

      • Mobile Banking

        • WWS Mobile

        • SimplySMS

        • PlainPay

      • Pagamenti elettronici

        • MyBank

      • Marketing Bancario e Digital Signage

        • WWS One To One OMNIA

        • WWS Perfect

        • WWS Signage

        • WWS Simply Feed

      • Network Monitoring e Fraud Management

        • WWS Proactive Monitoring OMNIA

        • WWS Fraud Management System

        • WWS Simply Check

      • Gestione del contante

        • WWS Cash Handling

        • WWS Cash Management

      • Business Analytics

        • WWS Business Analytics Management

        • WWS Asset Management

      • Fatturazione Digitale e Gestione documentale

        • SimplyBank e-invoicing Manager

      • Open Banking Platform

        • WWS Open Api per la PSD2

      • Cyber Security Platform

        • Lookwise Device Manager

  • NEWS & MEDIA

    • Notizie

    • Rassegna Stampa

    • Blog

    • Video

    • Infografiche

  • RISORSE

    • Opinion Paper

    • Storie di successo

    • Report

    • Brochure

  • CONTATTI

    • Contattaci

  • CAREERS

    • Lavora con noi

    • Autocandidatura

    • Posizioni aperte

Notizie

  • Home
  • News e Media
  • Notizie
  • ATM JACKPOTTING, L’ULTIMA MINACCIA DEL CYBERCRIMINE
security-fixs-news-ita

ATM JACKPOTTING, L’ULTIMA MINACCIA DEL CYBERCRIMINE

20 Marzo 2023 / Notizie

Dopo un 2022 record in termini di cybercrimine, anche l’avvio del nuovo anno vede il settore bancario oggetto di minacce sempre più sofisticate e sistematiche che in molti casi prendono di mira l’infrastruttura ATM –  complice la sua crescente interconnessione con gli archivi cloud, le app di pagamento e le reti aziendali.

In particolare, uno dei fenomeni più diffusi a livello globale è l’ATM Jackpotting, una tecnica cybercriminale già in uso da diversi anni che ha causato enormi perdite economiche agli operatori ATM.

Il caso FiXS in Messico

L’ultima minaccia, che sta già creando scompiglio in America Latina, specialmente in Paesi come il Messico, come messo in evidenza dalla società di cybersicurezza MetabaseQ che con il suo recente rapporto, risale alla fine di febbraio 2023, e dimostra l’esistenza di una nuova variante di malware per ATM denominata FiXS, la quale permette di rubare contante dall’ATM.

FiXS ottiene l’accesso illegittimo al middleware XFS (eXtended Financial Services) che controlla i dispositivi harware degli ATM.

Collegandosi a XFS, FiXS può inviare comandi direttamente all’erogatore ATM, aggirando completamente il processo di autorizzazione della transazione. In questo modo, FiXS è in grado di attaccare diversi modelli di ATM, indipendetemente dal vendor.  Se la situazione attuale vede coinvolto il sistema bancario messicano, il rischio di espansione europea è concreto.

La centralità del modello Zero Trust

In un panorama caratterizzato dalla proliferazione degli attacchi, comprendere che ogni organizzazione che gestisce una rete ATM è un potenziale bersaglio di attacchi Jackpotting è fondamentale, perché permette l’applicazione di contromisure di cybersicurezza efficienti per le infrastrutture critiche quali gli ATM, preposti a  fornire servizi essenziali per gli utenti, e che devono quindi garantire disponibilità e affidabilità del servizio in modo continuativo.

Dal punto di vista della sicurezza, i dispositivi ATM sono molto difficili da proteggere con le tecnologie tradizionali: da un lato la mancanza di politiche di aggiornamento proattive, dall’altro la costante esposizione del dispositivo per l’accesso fisico creano un ambiente intrinsecamente vulnerabile che lo rendono un touchpoint estremamente delicato.

Nel panorama della cybersecurity, gioca un ruolo fondamentale il modello Zero Trust. Il compito di questo modello è quello di svolgere una serie di ipotesi sospette sulla vulnerabilità dell’infrastruttura tradizionale che gestisce i dispositivi, interrogando ogni accesso e ipotizzando che il sistema di accesso remoto possa essere manipolato, che il sistema di distribuzione del software possa essere utilizzato per distribuire malware, che il tecnico della manutenzione o l’utente finale stesso possano essere probabili hacker o che il disco rigido possa essere rubato per effettuare attività di reverse engineering.

Che cosa significa? Il valore della strategia Zero Trust implica un radicale cambiamento nel paradigma della sicurezza con il passaggio da un modello di legittimità basato su fonti esterne e analisi del comportamento a un approccio proattivo. Secondo il punto di vista di Auriga, uno dei primi punti più critici risiede proprio nella drastica riduzione della superficie di attacco. In secondo luogo, è strettamente necessario un controllo stringente delle modifiche all’ATM, bloccando qualsiasi tentativo di modifica del software o dell’hardware che non sia stato esplicitamente autorizzato.

Lookwise Device Manager

Sull’approccio Zero Trust si basa Lookwise Device Manager (LDM), la soluzione sviluppata da Auriga per la cybersecurity dei dispositivi self service di una banca, quali ATM e ASST.

Con l’obiettivo di proteggere l’ATM in tutte le fasi del ciclo di vita  grazie a un attento monitoraggio dell’intera infrastruttura, LDM, che si basa sui principi NIST (National Institute of Standards and Technology), offre i diversi livelli di protezione in un’unica piattaforma. LDM è stato progettato per integrarsi perfettamente con le principali procedure operative degli sportelli automatici e per garantire che qualsiasi modifica apportata agli stessi (software e hardware) sia completamente controllata e protetta. Nel caso di FiXS, protegge il dispositivo nelle diverse fasi del ciclo di vita dell’attacco (preparazione, infezione, persistenza ed esecuzione) grazie al suo modello di protezione a più livelli completo che include crittografia del disco rigido, controllo dell’integrità del registro di Windows e del file system e il suo sistema di whitelist per applicazioni, dispositivi hardware e comunicazioni.

    
  • Tweet
  • Notizie
  • Rassegna Stampa
  • Blog
  • Video
  • Infografiche

VUOI RESTARE SEMPRE AGGIORNATO SULLE NOVITÀ DEL SETTORE BANCARIO?

ENTRA A FAR PARTE DELLA COMMUNITY AURIGA PER NON PERDERTI:

Novità sulle soluzioni software

Inviti ad eventi di settore

Storie di successo

Report

Studi di mercato

...e molto altro!

RESTIAMO IN CONTATTO
CONTATTI

SEDE PRINCIPALE - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italy

TEL: +39.080.5692111

info@aurigaspa.com

Sede di Milano
Sede di Roma
Sede di Bruxelles
Sede di Londra
Sede di Madrid
Sede di Città del Messico

CONTATTI COMMERCIALI
Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Sede di Milano
niccolo.garzelli@aurigaspa.com

Gianluca Stante - Auriga - Footer

GIANLUCA STANTE Sede di Bari
gianluca.stante@aurigaspa.com

luca benin

Luca Benin Sede di Milano
luca.benin@aurigaspa.com

stefano toma

Stefano Toma Sede di Roma
stefano.toma@aurigaspa.com

Ivan Resnati Sede di Milano
ivan.resnati@aurigaspa.com

ESPLORA
  • Chi siamo
  • WinWebServer
  • Blog
  • Opinion paper
  • Report
  • Careers
ULTIME NOTIZIE
  • AURIGA-E-LA-NUOVA-FILIALE-DIGITALE

    LA TECNOLOGIA DI AURIGA NELLA NUOVA FILIALE DIGITALE DI BANCA CRS A VERNATE

    19/05/2025
  • Intelligenza-Artificiale-Settore-Finanziario-BLOG-ITA-Auriga

    Il ruolo crescente dell’Intelligenza Artificiale nel settore finanziario

    05/05/2025
  • Educazione-Finanziaria-Attraverso-La-Tecnologia-Blog-ITA-Aurig

    Promuovere l’educazione finanziaria attraverso la tecnologia

    14/04/2025

Connettiti con noi

Progetto L.I.F.T.

Learning Intelligent Factory based on information Technologies

ISCRIVITI ALLA NEWSLETTER

UNISCITI ALLA
COMMUNITY AURIGA

RESTIAMO IN CONTATTO


Auriga SpA - Copyright © 2025 - Tutti i diritti riservati
Note Legali | Informativa Privacy | Policy Whistleblowing | Social Media Policy |
Modello di Organizzazione, Gestione e Controllo ex D.LGS. 8 GIUGNO 2001 N. 231 di Auriga S.p.A |
Modello di Organizzazione, Gestione e Controllo ex D.LGS. 8 GIUGNO 2001 N. 231 di Auriga S.p.A - Allegato 1

P.I. 05566820725 - Capitale € 1.196.055 i.v. - R.E.A. 426675

TOP
Gestisci Consenso

We, and third party websites you may interact with via our site, use cookies to collect site usage data and improve your experience, this includes permanent and profiling cookies. By clicking ‘Accept’ you agree to allow cookies, however you can disable this through your browser settings at anytime. If you opt to totally or partial disable cookies, this might compromise some features on the website. For more information on our cookie policy, go to the Legal Notice page.

Functional Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
View preferences
{title} {title} {title}