Cajeros automatiques : le jackpotting refait surface, l'fbi alerte
Un retour inquiétant du jackpotting
Le monde de la sécurité numérique connaît une résurgence préoccupante : le jackpotting. Cette technique, considérée comme dépassée, refait surface avec force aux États-Unis, alertant le FBI. Il s'agit d'une attaque physique ciblant les distributeurs automatiques de billets (DAB), permettant aux criminels de forcer la machine à distribuer de l'argent sans carte bancaire ni code PIN. Cette méthode contourne les systèmes de sécurité traditionnels et représente une menace croissante pour les institutions financières et les utilisateurs.

Comment fonctionne le jackpotting ?
Le procédé est relativement simple mais efficace. Les attaquants ouvrent le compartiment de maintenance du DAB, souvent grâce à des clés génériques, et accèdent au disque interne. Ils y installent ensuite un malware, ou remplacent directement le disque par une unité déjà infectée. Après un redémarrage du terminal, le code malveillant s'exécute automatiquement et prend le contrôle du système. L'exploitation de cette faille est particulièrement insidieuse.

Ploutus : le malware privilégié
Un des outils les plus fréquemment utilisés est Ploutus, un malware détecté il y a plusieurs années mais qui reste étonnamment efficace. Sa capacité à s'intégrer à l'infrastructure de nombreux DABs lui permet de contourner les protections habituelles. Au lieu de viser les réseaux bancaires ou les pare-feu, Ploutus exploite directement la couche XFS (eXtensions for Financial Services), une interface entre le système d'exploitation du DAB et les serveurs d'autorisation de la banque.
Xfs : une faille exploitée
En envoyant des commandes directement à cette couche XFS, le malware parvient à esquiver les contrôles de sécurité légitimes et à déclencher la distribution de l'argent. Cette approche permet aux attaquants de contourner les protocoles de sécurité traditionnels et d'accéder directement aux fonds disponibles dans le DAB. La vulnérabilité de XFS met en lumière la nécessité d'une sécurité renforcée au niveau des composants internes.
Les chiffres alarmants du fbi
Les statistiques du FBI sont inquiétantes. Depuis 2020, environ 1 900 incidents ont été recensés, dont près de 700 rien qu'en 2023. Ces attaques ont entraîné des pertes dépassant les 20 millions de dollars. Il est important de noter que ce problème ne concerne pas une marque spécifique de DAB, car la plupart partagent une architecture similaire et de nombreux modèles fonctionnent encore avec des systèmes anciens, non protégés par les dernières mises à jour de sécurité.
Mesures de prévention et recommandations
Le FBI recommande plusieurs mesures préventives : la désactivation des ports USB non utilisés, la surveillance des fichiers exécutables suspects, le remplacement des serrures génériques par des systèmes à clavier numérique et l'installation d'alarmes détectant les manipulations physiques. Bien que l'alerte se concentre sur les États-Unis, cette technique pourrait se propager à d'autres pays. Il est donc essentiel de rester vigilant et d'éviter les DABs qui semblent avoir été modifiés ou manipulés. Un examen attentif de l'environnement du DAB peut prévenir une attaque.
Une menace hybride: physique et numérique
L'FBI souligne que la menace du jackpotting combine des vulnérabilités à la fois physiques (accès au DAB) et numériques (installation de malware). Cette combinaison rend la prévention plus complexe et nécessite une approche de sécurité holistique, intégrant des mesures de protection à la fois sur le plan matériel et logiciel. Les institutions financières doivent donc redoubler d'efforts pour sécuriser leurs DABs.
