ATM Jackpotting: Nguy cơ Tấn công Mạng Nghiêm trọng

ATM Jackpotting: Nguy cơ Tấn công Mạng Nghiêm trọng
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Năm công dân Venezuela đã nhận tội trong một vụ án liên bang tại Hoa Kỳ liên quan đến các nỗ lực tấn công ATM jackpotting. Kỹ thuật tội phạm này sử dụng mã độc để buộc các máy rút tiền tự động nhả tiền mà không có giao dịch hợp lệ của khách hàng.

Vụ án Tấn công ATM Jackpotting

Vụ việc này theo sau một cuộc điều tra của FBI về các nỗ lực xâm phạm các máy ATM tại Wamego và Manhattan, Kansas, trong tháng 12 năm 2025. Giám đốc Công tố Hoa Kỳ Ryan A. Kriegshauser cho biết các ngân hàng và tổ chức tài chính nên thực hiện các bước phòng ngừa vì các sự cố jackpotting tiếp tục gia tăng trên khắp Hoa Kỳ.

Theo các tài liệu của tòa án, Luis Alberto Velasquez-Artigas, 27 tuổi, Royder Adrian Figuera-Perez, 29 tuổi, Javier Mejia Jr., 27 tuổi, Gabriel Alexjandro Corales-Garcia, 33 tuổi, và Italo Lizandro Corrales-Carrillo, 26 tuổi, đã nhận tội với một tội danh âm mưu thực hiện hành vi trộm cắp ngân hàng.

Âm mưu Xâm nhập Máy ATM

Nhóm này bị cáo buộc đã di chuyển từ Indiana đến Kansas với kế hoạch nhắm mục tiêu vào các máy ATM mà họ tin rằng dễ bị thao túng dựa trên mã độc hơn. Hoạt động của họ bao gồm việc truy cập vật lý vào một máy ATM và cố gắng cài đặt phần mềm độc hại.

Mã độc này có mục đích cho phép kẻ tấn công phát lệnh từ xa để buộc máy ATM bị ảnh hưởng nhả tiền mặt. Phương thức tấn công này thường được gọi là jackpotting vì tội phạm cố gắng làm cho máy ATM nhả một lượng lớn tiền tệ cùng một lúc.

Khác với việc sao chép thẻ (card skimming), jackpotting nhắm vào phần mềm nội bộ, hệ điều hành, giao diện phần cứng hoặc các bộ phận nhả tiền của máy ATM. Trong vụ việc tại Wamego, các nghi phạm đã không thể cài đặt mã độc. Nỗ lực của họ đã kích hoạt báo động tại máy ATM, khiến lực lượng hành pháp phải phản ứng. Nhóm này đã không quay lại để thu tiền từ địa điểm này.

Các bị cáo cũng đã cố gắng xâm phạm một máy ATM ở Manhattan, Kansas. Tuy nhiên, hoạt động thứ hai cũng thất bại và máy ATM bị nhắm mục tiêu đã không nhả tiền. Camera giám sát đã ghi lại cả hai vụ trộm cố gắng, giúp các nhà điều tra xác định các nghi phạm. Chính quyền đã bắt giữ nhóm này vài ngày sau đó.

Tình hình Tấn công ATM Jackpotting tại Hoa Kỳ

FBI đã cảnh báo trong một báo cáo vào tháng 2 năm 2026 rằng hoạt động ATM jackpotting đang gia tăng trên toàn quốc. Cơ quan này đã ghi nhận 1.900 sự cố liên quan tại Hoa Kỳ kể từ năm 2020. Hơn 700 sự cố đã được báo cáo chỉ trong năm 2025, dẫn đến thiệt hại vượt quá 20 triệu đô la.

Kriegshauser cho biết các bị cáo bị cáo buộc đã chọn các máy ATM mà họ tin rằng có những điểm yếu trong thiết kế khiến chúng dễ bị tấn công bằng mã độc hơn. Ông kêu gọi các ngân hàng đầu tư vào các bản cập nhật bảo mật và công nghệ bảo vệ được thiết kế để ngăn chặn việc cài đặt phần mềm trái phép và thao tác từ xa.

Chris Ormerod, Đặc vụ phụ trách Văn phòng FBI Kansas City, cho biết các cuộc tấn công jackpotting khai thác các lỗ hổng trong công nghệ ATM và có thể cho phép tội phạm đánh cắp tiền mặt mà không thực hiện các giao dịch hợp lệ. Velasquez-Artigas đã nhận mức án chín tháng tù. Các bị cáo còn lại đang chờ tuyên án. Trợ lý Công tố viên Hoa Kỳ Jared Maag đã truy tố vụ án, trong khi FBI dẫn đầu cuộc điều tra.

Để ngăn chặn các sự cố tương tự do các cuộc điều tra chậm trễ, việc cung cấp thông tin tình báo về mối đe dọa từ 15.000 Trung tâm Điều hành An ninh (SOC) có thể hỗ trợ các đội ngũ cấp 1. Tích hợp tra cứu thông tin tình báo về mối đe dọa vào SOC của bạn là một giải pháp quan trọng để nâng cao khả năng phòng vệ.

Các nỗ lực tội phạm nhắm vào máy ATM tiếp tục là một mối đe dọa an ninh mạng đáng kể, đòi hỏi các tổ chức tài chính phải liên tục cập nhật các biện pháp bảo mật của mình.