🏧 Ciberdelincuentes usan ataque #FASTCash para robar dinero de cajeros automáticos #ATM #Alerta

El grupo de hackers HIDDEN COBRA, vinculado al gobierno Corea del Norte y unos de los más famoso del mundo, utiliza un nuevo ataque llamado «FASTCash» para retirar dinero de los cajeros ATM al comprometer el servidor del banco, utilizando mecanismos diferentes para comprometer y mantener la persistencia en la red de la víctima. El FBI y otros departamentos de Estados Unidos emitieron una seria advertencia sobre este ataque cibernético y examinaron las tácticas y técnicas del malware relacionado con FASTCash.

Imagen: Atstock Productions vía Shutterstock

Inicialmente, los ataques de HIDDEN COBRA son dirigidos a los empleados del banco utilizando una campaña de phishing para comprometer la red bancaria, pero aún se desconoce el vector de infección exacto de esta campaña.

Principalmente utilizan malware basado en Windows para explorar la red de un banco que ayuda a identificar el servidor de aplicaciones de pago.

Los atacantes que inician este ataque basado en cajeros automáticos se dirigen principalmente a los bancos con sede en África y Asia y siguen investigando este incidente para confirmar si se dirige a otros orígenes.

Incidentes similares anteriores realizados por piratas informáticos de HIDDEN COBRA han robado decenas de millones de dólares y permitieron que el efectivo se retirara simultáneamente de cajeros automáticos ubicados en más de 30 países diferentes.

El esquema de FASTCash es comprometer de forma remota los servidores de aplicaciones de pago dentro de los bancos para facilitar transacciones fraudulentas, también hay ataques que se enfocan en los sistemas de pago minoristas POS que también son vulnerables a la explotación remota.

Origen: Hackers Using Attack called «FASTCash» to Cash-out From ATM Machine

Etiquetado:

AltaDensidad.TV




Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Durante más de una década, crear una cuenta en Google significa obtener automáticamente 15 GB gratis para usar entre Gmail, Google Drive y Google Photos. Ese beneficio se convierte en una de las principales ventajas del ecosistema de la empresa frente a otros competidores. Ahora eso podría cambiar. Varios reportes detectan que Google comienza a...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo