Augsta riska kibernoziedzības pasaulē daži no visefektīvākajiem uzbrukumiem netiek veikti no guļamistabas otrā pasaules malā, bet gan no ietves gaišā dienas laikā. FIB ir izplatījis stingru drošības biļetenu, kurā detalizēti aprakstīts vērienīgs ATM "džekpota" (ATM jackpotting) uzbrukumu pieaugums — sarežģīta fiziska un digitāla laupīšana, kas parastus skaidras naudas izsniegšanas automātus pārvērš par ātrgaitas naudas strūklakām.
Saskaņā ar jaunākajiem federālajiem datiem 2025. gads šiem noziegumiem bija rekordliels. Hakeri veiksmīgi izpildīja vairāk nekā 700 uzbrukumus visā ASV, kopumā nozogot aptuveni 20 miljonus dolāru skaidrā naudā. Tas liecina par būtisku pieaugumu gan šo laupīšanu biežumā, gan tehniskajā precizitātē, izraisot valsts mēroga trauksmi finanšu iestādēm un neatkarīgajiem bankomātu operatoriem.
Lai saprastu "džekpota" uzbrukumu, bankomātu labāk iedomāties nevis kā seifu, bet gan kā specializētu datoru, kas novietots virs naudas glabātuves. Normālos apstākļos dators ("augšdaļa") liek glabātuvei izsniegt naudu tikai pēc tam, kad ir nolasīta derīga karte un apstiprināts PIN kods.
Džekpota uzbrukuma gadījumā noziedznieki pilnībā apiet karšu lasītāju un bankas autorizācijas tīklu. Viņi iegūst fizisku piekļuvi bankomāta iekšējai aparatūrai — bieži izmantojot viltotu atslēgu vai izurbjot nelielu caurumu, lai piekļūtu konkrētam portam — un pievieno sekundāru ierīci, ko bieži dēvē par "melno kasti". Šī ierīce nosūta tiešu komandu naudas izsniegšanas perifērijas ierīcei, liekot tai iztukšot kasetes ar ātrumu vairākas banknotes sekundē. Garāmgājējam tas izskatās tā, it kā mašīna būtu vienkārši sabojājusies vai burtiski laimējusi džekpotu.
Kad ierīce ir pievienota, "mūlis" (persona, kas fiziski stāv pie automāta) bieži sazinās ar attālinātu vadītāju, izmantojot šifrētu ziņojumapmaiņas lietotni. Vadītājs nosūta signālu melnajai kastei, lai sāktu izmaksu. Šāda lomu sadale apgrūtina tiesībsargājošo iestāžu darbu, meklējot operācijas organizatorus, jo kamerās fiksētā persona bieži ir tikai zema līmeņa izpildītājs.
Drošības eksperti norāda uz faktoru "ideālo vētru", kas veicināja pagājušā gada 20 miljonu dolāru zaudējumus. Daudzi bankomāti, jo īpaši tie, kas atrodas pārtikas veikalos vai atsevišķos kioskos, joprojām darbojas ar novecojušām Windows versijām. Šīm mantotajām sistēmām bieži trūkst spēcīgas šifrēšanas, kas nepieciešama, lai aizsargātu sakaru līniju starp bankomāta datoru un naudas izsniedzēju.
Turklāt pati aparatūra ir kļuvusi par vājo punktu. Kamēr bankas gadiem ilgi ir uzlabojušas mikroshēmu un PIN (EMV) tehnoloģiju, lai novērstu karšu kopēšanu (skimming), tās lēnāk ir ieviesušas fiziskās drošības uzlabojumus, kas novērš piekļuvi iekšējiem USB vai seriālajiem portiem. Noziedzniekam bieži ir vieglāk apmānīt iekārtu, lai tā atdotu savu naudu, nekā nozagt atsevišķu klientu datus.
FIB minētais 20 miljonu dolāru skaitlis ietver tikai faktiski nozagto skaidro naudu. Bankām un neatkarīgajiem operatoriem patiesās izmaksas ir daudz lielākas. Viens džekpota incidents bieži rada:
Reaģējot uz FIB biļetenu, finanšu sektors pāriet uz "nulles uzticības" (zero-trust) arhitektūru aparatūrai. Tas ietver pilnīgu (end-to-end) šifrēšanu starp bankomāta galveno procesoru un izsniedzēju. Ja izsniedzējs nesaņem kriptogrāfiski parakstītu komandu no autorizētas bankas programmatūras, tas vienkārši neizsniegs naudu, pat ja ir pievienota melna kaste.
Tiek stiprināta arī fiziskā aizsardzība. Tiek uzstādītas jaunas "preturbšanas" plāksnes un uzlabotas iekšējās slēdzenes, lai uzbrucējiem būtu grūtāk sasniegt iekšējos portus. Daži operatori pat ievieš ar GPS saistītas trauksmes sistēmas, kas paziņo vietējai policijai brīdī, kad tiek uzlauzts bankomāta ārējais korpuss.
Lai gan džekpota uzbrukumi galvenokārt ir vērsti pret iekārtu īpašniekiem, nevis atsevišķiem bankas kontiem, šie uzbrukumi var izraisīt pakalpojumu pārtraukumus un paaugstinātas komisijas maksas, bankām cenšoties segt savus zaudējumus.
Bankomātu operatoriem:
Patērētājiem:
Tuvojoties 2026. gadam, cīņa par ietvju vērtīgāko nekustamo īpašumu turpinās. FIB brīdinājums kalpo kā atgādinājums, ka digitālajā laikmetā dažkārt visbīstamākais drauds ir tas, kas stāv tieši pie iekārtas.



Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.
/ Izveidot bezmaksas kontu