Serangan Skimming ATM BCA dengan Malware Ploutus.D 2024
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Kelompok threat actor menggunakan malware Ploutus.D versi terbaru untuk mencuri data kartu dari ATM BCA. Malware diinstal via physical access ke mesin ATM Diebold Nixdorf, memungkinkan pencurian data magnetik dan PIN. Serangan ini menunjukkan peningkatan kemampuan malware ATM yang kini bisa bypass beberapa kontrol keamanan hardware.
Dari Sudut Pandang Operator
Celah utama ada di physical security yang lemah - akses ke panel ATM masih terlalu mudah dengan kunci universal. Defender harus deploy ATM dengan sistem alarm berbasis berat yang trigger jika ada penambahan device tidak sah. Logically, implementasikan memory scraping detection yang bisa flag anomalous process accessing track data. Skimmer profesional sudah beralih ke teknik 'shimmers' yang lebih tipis dari skimmer tradisional, jadi physical inspection harus menggunakan boroscope untuk memeriksa card reader secara berkala.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Implementasi tamper-proof seal dengan serial number dan audit harian untuk semua panel akses ATM
- Kerjasama dengan BSSN untuk membuat threat intelligence sharing framework khusus serangan ATM malware
- Penyerang akan beralih ke teknik skimming tanpa malware dengan ultra-thin overlays yang sulit dideteksi
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.