• ITIT
    • EN EN
    • FR FR
    • DE DE
    • ES ES
PARTNER LOGIN
  • ITIT
    • EN EN
    • FR FR
    • DE DE
    • ES ES

Auriga

  • AZIENDA

    • Chi siamo

    • Storia di Auriga

    • Gruppo

    • I Nostri Valori

    • La Nostra Rete

      • Partnership

      • Certificazioni

      • Fornitori

      • Incubatore di startup IC406

    • Codice etico

      • Corporate Social Responsibility

  • BANKING

    • Intro

    • Esigenze

      • Integrazione dei canali

      • Monitoraggio proattivo della rete

      • Marketing e customer relations

      • Accessibilità ai servizi bancari

      • Corporate banking

      • Analisi dei dati bancari

      • Filiale del futuro

      • Open Banking

    • Soluzioni e prodotti

      • Architettura

        • WinWebServer (WWS)

      • Self Service

        • WWS Client

      • Filiale

        • WWS Fill4Me e Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Internet banking

        • SimplyBankWeb

      • Mobile Banking

        • SimplyMobile

        • SimplySMS

        • PlainPay

      • Pagamenti elettronici

        • MyBank

      • Marketing Bancario e Digital Signage

        • WWS One To One OMNIA

        • WWS Perfect

        • WWS Signage

        • WWS Simply Feed

      • Network Monitoring e Fraud Management

        • WWS Proactive Monitoring OMNIA

        • WWS Fraud Management System

        • WWS Simply Check

      • Gestione del contante

        • WWS Cash Handling

        • WWS Cash Management

      • Business Analytics

        • WWS Business Analytics Management

        • WWS Asset Management

      • Fatturazione Digitale e Gestione documentale

        • SimplyBank e-invoicing Manager

      • Open Banking Platform

        • WWS Open Api per la PSD2

      • Cyber Security Platform

        • Lookwise Device Manager

  • NEWS & MEDIA

    • Notizie

    • Rassegna Stampa

    • Blog

    • Video

  • RISORSE

    • Opinion Paper

    • Storie di successo

    • Report

    • Brochure

  • CONTATTI

    • Contattaci

  • CAREERS

    • Lavora con noi

    • Autocandidatura

    • Posizioni aperte

Notizie

  • Home
  • News e Media
  • Notizie
  • ATM JACKPOTTING, L’ULTIMA MINACCIA DEL CYBERCRIMINE
security-fixs-news-ita

ATM JACKPOTTING, L’ULTIMA MINACCIA DEL CYBERCRIMINE

20 Marzo 2023 / Notizie

Dopo un 2022 record in termini di cybercrimine, anche l’avvio del nuovo anno vede il settore bancario oggetto di minacce sempre più sofisticate e sistematiche che in molti casi prendono di mira l’infrastruttura ATM –  complice la sua crescente interconnessione con gli archivi cloud, le app di pagamento e le reti aziendali.

In particolare, uno dei fenomeni più diffusi a livello globale è l’ATM Jackpotting, una tecnica cybercriminale già in uso da diversi anni che ha causato enormi perdite economiche agli operatori ATM.

Il caso FiXS in Messico

L’ultima minaccia, che sta già creando scompiglio in America Latina, specialmente in Paesi come il Messico, come messo in evidenza dalla società di cybersicurezza MetabaseQ che con il suo recente rapporto, risale alla fine di febbraio 2023, e dimostra l’esistenza di una nuova variante di malware per ATM denominata FiXS, la quale permette di rubare contante dall’ATM.

FiXS ottiene l’accesso illegittimo al middleware XFS (eXtended Financial Services) che controlla i dispositivi harware degli ATM.

Collegandosi a XFS, FiXS può inviare comandi direttamente all’erogatore ATM, aggirando completamente il processo di autorizzazione della transazione. In questo modo, FiXS è in grado di attaccare diversi modelli di ATM, indipendetemente dal vendor.  Se la situazione attuale vede coinvolto il sistema bancario messicano, il rischio di espansione europea è concreto.

La centralità del modello Zero Trust

In un panorama caratterizzato dalla proliferazione degli attacchi, comprendere che ogni organizzazione che gestisce una rete ATM è un potenziale bersaglio di attacchi Jackpotting è fondamentale, perché permette l’applicazione di contromisure di cybersicurezza efficienti per le infrastrutture critiche quali gli ATM, preposti a  fornire servizi essenziali per gli utenti, e che devono quindi garantire disponibilità e affidabilità del servizio in modo continuativo.

Dal punto di vista della sicurezza, i dispositivi ATM sono molto difficili da proteggere con le tecnologie tradizionali: da un lato la mancanza di politiche di aggiornamento proattive, dall’altro la costante esposizione del dispositivo per l’accesso fisico creano un ambiente intrinsecamente vulnerabile che lo rendono un touchpoint estremamente delicato.

Nel panorama della cybersecurity, gioca un ruolo fondamentale il modello Zero Trust. Il compito di questo modello è quello di svolgere una serie di ipotesi sospette sulla vulnerabilità dell’infrastruttura tradizionale che gestisce i dispositivi, interrogando ogni accesso e ipotizzando che il sistema di accesso remoto possa essere manipolato, che il sistema di distribuzione del software possa essere utilizzato per distribuire malware, che il tecnico della manutenzione o l’utente finale stesso possano essere probabili hacker o che il disco rigido possa essere rubato per effettuare attività di reverse engineering.

Che cosa significa? Il valore della strategia Zero Trust implica un radicale cambiamento nel paradigma della sicurezza con il passaggio da un modello di legittimità basato su fonti esterne e analisi del comportamento a un approccio proattivo. Secondo il punto di vista di Auriga, uno dei primi punti più critici risiede proprio nella drastica riduzione della superficie di attacco. In secondo luogo, è strettamente necessario un controllo stringente delle modifiche all’ATM, bloccando qualsiasi tentativo di modifica del software o dell’hardware che non sia stato esplicitamente autorizzato.

Lookwise Device Manager

Sull’approccio Zero Trust si basa Lookwise Device Manager (LDM), la soluzione sviluppata da Auriga per la cybersecurity dei dispositivi self service di una banca, quali ATM e ASST.

Con l’obiettivo di proteggere l’ATM in tutte le fasi del ciclo di vita  grazie a un attento monitoraggio dell’intera infrastruttura, LDM, che si basa sui principi NIST (National Institute of Standards and Technology), offre i diversi livelli di protezione in un’unica piattaforma. LDM è stato progettato per integrarsi perfettamente con le principali procedure operative degli sportelli automatici e per garantire che qualsiasi modifica apportata agli stessi (software e hardware) sia completamente controllata e protetta. Nel caso di FiXS, protegge il dispositivo nelle diverse fasi del ciclo di vita dell’attacco (preparazione, infezione, persistenza ed esecuzione) grazie al suo modello di protezione a più livelli completo che include crittografia del disco rigido, controllo dell’integrità del registro di Windows e del file system e il suo sistema di whitelist per applicazioni, dispositivi hardware e comunicazioni.

     
  • Tweet
  • Notizie
  • Rassegna Stampa
  • Blog
  • Video
  • Infografiche

ISCRIVITI ALLA NEWSLETTER

I contenuti a tua disposizione saranno tanti

  • Novità sulle soluzioni software
  • Storie di successo
  • Inviti ad eventi e convegni di settore
  • Report
  • Studi di mercato
  • e molto altro!
CONTATTI

SEDE PRINCIPALE - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italy

TEL: +39.080.5692111

info@aurigaspa.com

Sede di Milano
Sede di Roma
Sede di Bruxelles
Sede di Londra
Sede di Madrid
Sede di Città del Messico

CONTATTI COMMERCIALI
Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Sede di Milano
niccolo.garzelli@aurigaspa.com

Gianluca Stante - Auriga - Footer

GIANLUCA STANTE Sede di Bari
gianluca.stante@aurigaspa.com

Daniela Azzolini Sede di Milano
daniela.azzolini@aurigaspa.com

luca benin

Luca Benin Sede di Milano
luca.benin@aurigaspa.com

stefano toma

Stefano Toma Sede di Roma
stefano.toma@aurigaspa.com

ivan-resnati-auriga-footer

Ivan Resnati Sede di Milano
ivan.resnati@aurigaspa.com

ESPLORA
  • Chi siamo
  • WinWebServer
  • Blog
  • Opinion paper
  • Report
  • Careers
ULTIME NOTIZIE
  • WWS PA PAYMENT PLATFORM-Auriga-News-IT

    WWS PA PAYMENT PLATFORM, LA SOLUZIONE DI AURIGA A SUPPORTO DI PAGO PA

    17/05/2023
  • Fixs nuovo malware sicurezza ATM

    FiXS: UN NUOVO MALWARE MINACCIA LA SICUREZZA DEGLI ATM

    12/05/2023
  • Auriga-si-rafforza-nella-Penisola-Iberica-News-ITA

    Auriga si rafforza nella Penisola Iberica

    02/05/2023

Connettiti con noi

ISCRIVITI ALLA NEWSLETTER

Auriga SpA - Copyright © 2023 - Tutti i diritti riservati | Note Legali | Informativa Privacy | Social Media Policy
P.I. 05566820725 - Capitale € 1.196.055 i.v. - R.E.A. 426675

TORNA SU
Gentile Visitatore,

Opt-out complete; your visits to this website will not be recorded by the Web Analytics tool. Note that if you clear your cookies, delete the opt-out cookie, or if you change computers or Web browsers, you will need to perform the opt-out procedure again.

You may choose to prevent this website from aggregating and analyzing the actions you take here. Doing so will protect your privacy, but will also prevent the owner from learning from your actions and creating a better experience for you and other users.

This opt out feature requires JavaScript.

The tracking opt-out feature requires cookies to be enabled.

Per maggiori dettagli sulla cookie policy di questo sito, è possibile consultare la sezione. Cookie Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
ACCETTA E SALVA