ベネズエラ国籍の男5人が、銀行窃盗共謀の罪で有罪を認めました。FBIの捜査により、彼らが現金自動預払機(ATM)の現金カセットを強制的に空にするよう設計されたマルウェアを使い、カンザス州のATMを「ジャックポット化」しようと試みていたことが判明していました。
カンザス州連邦検事局によると、Luis Alberto Velasquez-Artigas容疑者(27)、Royder Adrian Figuera-Perez容疑者(29)、Javier Mejia Jr.容疑者(27)、Gabriel Alexjandro Corales-Garcia容疑者(33)、Italo Lizandro Corrales-Carrillo容疑者(26)の5人は、2025年12月にインディアナ州からカンザス州へ移動し、ワメゴ市とマンハッタン市のATMを標的にしていました。
裁判資料によると、この犯行は2段階の手口で構成されていました。まず共犯者の一人が標的のATMに物理的にマルウェアをインストールし、その後グループが現金を排出するよう遠隔コマンドを送信して回収するという流れです。
しかし、この計画は両方の現場で失敗に終わりました。ワメゴ市では、マルウェアのインストールを試みた際に警報が作動し、グループが現金を回収しに戻る前に警察が駆けつける事態となりました。
マンハッタン市では、グループが機器への接近には成功したものの、現金を排出させることはできませんでした。両方の犯行未遂は監視カメラの映像に捉えられており、これによりグループは数日以内に逮捕されました。
Velasquez-Artigas被告はすでに禁錮9カ月の判決を受けており、残る4被告は量刑の言い渡しを待っている状態です。
ジャックポッティングとは、物理的手段とサイバー攻撃を組み合わせたハイブリッド型の攻撃です。犯罪者は内視鏡や保守用キー、露出したポートなどを利用してATM内部に直接アクセスし、マルウェアや「ブラックボックス」と呼ばれる不正なハードウェアを仕込みます。
米司法省(DOJ)によると、マルウェアが仕込まれると、通常の取引認証プロセスを回避するコマンドが発せられ、対応する口座からの引き出し記録を残すことなく、機器内に保管された現金が排出される仕組みになっています。
発表の中で引用されたFBIの報告書によれば、ジャックポッティングの発生件数は急速に増加しており、2020年以降でおよそ1,900件が記録されているほか、2025年だけでも700件を超える事案が発生し、被害総額は2,000万ドルを超えています。
Ryan A. Kriegshauser連邦検事は、今回のカンザス州の犯行グループが、マルウェアをインストールしやすいと見なしたATM機種を特定して狙いを定めていたと指摘しました。これは、ジャックポッティングを行うグループが犯行前にハードウェアの下調べを行うケースが多いことを裏付けています。
FBIカンザスシティ支局のChris Ormerod特別捜査官は、今回の事件が全米的なパターンを反映していると述べています。「犯罪者らはATM技術の脆弱性を悪用し、機器内に保管された現金へのアクセス・窃取を図っています」とし、正規の取引が一切発生しないケースも多いため、資金がどのように消失したのかを金融機関が追跡することが難しくなっていると説明しました。
Kriegshauser検事は、銀行や金融機関に対し、ジャックポッティング対策技術への積極的な投資を呼びかけるとともに、導入に関するガイダンスについては連邦検事局が相談窓口となる用意があるとしています。
一般的に推奨される対策としては、改ざん検知センサー、ファームウェアのホワイトリスト化、ATMのコア部分と現金排出機構間の通信の暗号化、物理的な施錠の強化、迅速な警報対応プロトコルの整備などが挙げられます。
セキュリティチームに、不審な活動をより迅速に調査し、ビジネスへの影響が拡大する前に脅威を封じ込めるための可視性とコンテキストを提供します。ANY.RUNで調査力を強化
翻訳元: https://cyberpress.org/five-venezuelans-plead-guilty-atm-malware-jackpotting-attacks/