A Russian cybersecurity firm has issued a warning about a spate of remotely coordinated attacks on cash machines.
Hacks of banks' centralised systems had made groups of machines issue cash simultaneously, a process known as "touchless jackpotting", said Group IB.
The machines had not been physically tampered with, it said, but "money mules" had waited to grab the cash.
Affected countries are said to include Armenia, Estonia, the Netherlands, Poland, Russia, Spain and the UK.
But the company declined to name any specific banks.
Dmitriy Volkov from Group IB told the BBC a successful attack could net its perpetrators up to $400,000 (£320,000) at a time.
"We have seen such attacks in Russia since 2013," he said.
"The threat is critical. Attackers get access to an internal bank's network and critical information systems. That allows them to rob the bank."
Two cash machine manufacturers, Diebold Nixdorf and NCR Corp, told Reuters they were aware of the threat.
"They are taking this to the next level in being able to attack a large number of machines at once," said senior director Nicholas Billett, from Diebold Nixdorf.
"They know they will be caught fairly quickly, so they stage it in such a way that they can get cash from as many ATMs as they can before they get shut down."
'Follow the money'
A recent report by Europol warned of the rise of cash-machine-related malware, although it said "skimming" - using hardware to steal card information at the machine itself - was still more common.
"The new method is being done by somehow gaining access to the banks' central systems and infecting whole communities of ATMs simultaneously, hence multiplying the amount of money that can be stolen in a short time," said Surrey University's cybersecurity expert Prof Alan Woodward.
Because criminals were collecting the cash in person, it made the crime more difficult to trace, he added.
"The classic way of solving online financial crime is to 'follow the money' - but when you can no longer do this, it is very hard to find out who is behind it, even though the evidence suggests it is a very limited number of groups that have started perpetrating this type of crime."
Related Topics
บริษัท ไซเบอร์รัสเซียได้ออกคำเตือนเกี่ยวกับน้ำท่วมของการโจมตีการประสานงานจากระยะไกลบนเครื่องเงินสด.
Hacks ระบบส่วนกลางของธนาคารได้ทำกลุ่มของเงินสดเครื่องปัญหาพร้อมกันกระบวนการที่เรียกว่า "jackpotting touchless" กลุ่ม IB กล่าว.
เครื่องมี ไม่ได้รับการดัดแปลงทางร่างกายด้วยก็กล่าวว่า แต่ "ล่อเงิน" ต้องรอที่จะคว้าเงินสด.
ประเทศได้รับผลกระทบดังกล่าวจะรวมถึงอาร์เมเนีย, เอสโตเนีย, เนเธอร์แลนด์, โปแลนด์, รัสเซีย, สเปนและสหราชอาณาจักร.
แต่ บริษัท ปฏิเสธที่จะตั้งชื่อใด ๆ ธนาคารเฉพาะ.
Dmitriy วอลคอฟจากกลุ่ม IB บีบีซีบอกการโจมตีที่ประสบความสำเร็จสามารถสุทธิกระทำผิดได้ถึง $ 400,000 (£ 320,000) ในเวลา.
"เราได้เห็นการโจมตีดังกล่าวในรัสเซียตั้งแต่ปี 2013" เขากล่าว.
"ภัยคุกคามที่มีความสำคัญ โจมตีได้รับการเข้าถึงเครือข่ายและข้อมูลที่สำคัญธนาคารภายในระบบ. ที่ช่วยให้พวกเขาปล้นธนาคาร. "
สองผู้ผลิตเครื่องเงินสด Diebold Nixdorf และ NCR คอร์ปกล่าวกับรอยเตอร์ที่พวกเขาได้รับทราบถึงภัยคุกคาม.
" พวกเขาจะพานี้ต่อไป ในระดับความสามารถในการโจมตีจำนวนมากของเครื่องในครั้งเดียว "กล่าวว่าผู้อำนวยการอาวุโสนิโคลัส Billett จาก Diebold Nixdorf.
" พวกเขารู้ว่าพวกเขาจะถูกจับเป็นธรรมอย่างรวดเร็วเพื่อให้พวกเขาเวทีในลักษณะที่พวกเขาจะได้รับเงินสดจากการเป็น . ตู้เอทีเอ็มมากที่สุดเท่าที่พวกเขาสามารถก่อนที่พวกเขาจะได้รับการปิดตัวลง "
'ทำตามเงิน'
รายงานล่าสุดโดย Europol เตือนของการเพิ่มขึ้นของมัลแวเงินสดเครื่องที่เกี่ยวข้องแม้ว่ามันจะบอกว่า" skimming "- ใช้ฮาร์ดแวร์ที่จะขโมยข้อมูลบัตรที่เครื่อง ตัวเอง -. ยังคงอยู่ร่วมกันมากขึ้น
"วิธีการใหม่จะถูกทำโดยอย่างใดการเข้าถึงระบบกลางของธนาคารและการติดเชื้อในชุมชนทั้งหมดของตู้เอทีเอ็มพร้อม ๆ กันด้วยเหตุนี้การคูณจำนวนเงินที่สามารถขโมยในช่วงเวลาสั้น ๆ " เซอร์เรย์กล่าวว่า . มหาวิทยาลัยโลกไซเบอร์ผู้เชี่ยวชาญศาสตราจารย์อลันวู้ดเวิร์ด
. เพราะอาชญากรที่ถูกเก็บรวบรวมเงินสดในคนมันทำให้เกิดอาชญากรรมขึ้นยากที่จะติดตามเขาเพิ่ม
"วิธีที่คลาสสิกของการแก้ปัญหาอาชญากรรมทางการเงินออนไลน์คือการ 'ทำตามเงิน' - แต่เมื่อคุณไม่สามารถ อีกต่อไปทำเช่นนี้มันเป็นเรื่องยากมากที่จะหาผู้ที่อยู่เบื้องหลังมันแม้ว่าหลักฐานที่แสดงให้เห็นว่ามันเป็นจำนวนที่ จำกัด มากของกลุ่มที่ได้เริ่มต้น perpetrating อาชญากรรมประเภทนี้. "
หัวข้อที่เกี่ยวข้อง
การแปล กรุณารอสักครู่..

บริษัท ไซเบอร์ รัสเซียได้ออกมาเตือนเรื่องน้ำท่วมของการประสานงานระยะไกลโจมตีเครื่อง เงินสดการแฮ็กระบบส่วนกลางของธนาคาร ทำให้ กลุ่มของเครื่องออกสดพร้อมกัน , กระบวนการที่เรียกว่า " jackpotting touchless กล่าวว่า " กลุ่มเครื่องไม่ได้ถูกร่างกายเปลี่ยน มันพูดแต่ " ล่อ " เงินรอที่จะคว้าเงินสดประเทศที่ได้รับผลกระทบว่า ได้แก่ อาร์เมเนีย , เอสโตเนีย , เนเธอร์แลนด์ , โปแลนด์ , รัสเซีย , สเปน และสหราชอาณาจักรแต่ บริษัท ปฏิเสธที่จะชื่อที่เฉพาะเจาะจงใด ๆธนาคารดิมิทรี่ โวลค็อฟจาก IB กลุ่มบอกบีบีซีที่ประสบความสำเร็จของผู้โจมตีสามารถสุทธิถึง $ 400000 ( กว่า 320 , 000 ) ในเวลา" เราได้เห็นการโจมตีดังกล่าวในรัสเซียตั้งแต่ปี 2013 , " เขากล่าวว่า" เป้าหมายเป็นสำคัญ ผู้โจมตีเข้าถึงเครือข่ายภายในของธนาคาร และระบบข้อมูลที่สําคัญ ที่ช่วยให้พวกเขาเพื่อปล้นธนาคาร " .สองผู้ผลิตเครื่องเงินสด DIEBOLD เตอร์และ NCR Corp กล่าวกับรอยเตอร์ พวกเขาตระหนักถึงภัยคุกคาม" พวกเขากำลังนี้ไปยังระดับถัดไปในการสามารถโจมตีเป็นจำนวนมากของเครื่องที่เคยกล่าวว่า " ผู้อำนวยการอาวุโส นิโคลัส ตั๋วจาก Diebold เตอร์ ." พวกเขารู้ว่าพวกเขาจะจับได้ค่อนข้างรวดเร็ว ดังนั้นพวกเขาเวทีมันในวิธีที่พวกเขาสามารถได้รับเงินสดจากตู้เอทีเอ็มมากที่สุดเท่าที่พวกเขาสามารถ ก่อนที่พวกเขาจะปิดตัวลง " .' ' ตามเงินรายงานล่าสุดโดยตำรวจสากลเตือนขึ้นเครื่อง เงินสดที่เกี่ยวข้องกับมัลแวร์ , แม้ว่ามันบอกว่า " skimming " ใช้ฮาร์ดแวร์เพื่อขโมยข้อมูลบัตรที่เครื่องตัวเองยังเพิ่มเติมทั่วไป" วิธีใหม่จะถูกทำโดยอย่างใด สามารถเข้าถึงระบบของธนาคารกลาง และติดทั้งชุมชนตู้ ATM พร้อมกัน ดังนั้น การนำเงินที่ถูกขโมยในเวลาอันสั้น , " กล่าวว่าผู้เชี่ยวชาญด้านไซเบอร์ของมหาวิทยาลัย Surrey ศาสตราจารย์อลันวู้ดเวิร์ดเพราะคนร้ายมีการเก็บรวบรวมเงินสดในคน ทำให้อาชญากรรมมากขึ้นยากที่จะติดตามเขาเพิ่ม" คลาสสิก วิธีคิดทางการเงินออนไลน์อาชญากรรม ' ตามเงิน ' แต่เมื่อคุณไม่สามารถทำเช่นนี้ มันเป็นเรื่องยากมากที่จะหาผู้ที่อยู่เบื้องหลังมัน ถึงแม้หลักฐานบ่งชี้ว่ามีจำนวน จำกัด มากของกลุ่มที่เริ่ม perpetrating ของอาชญากรรมประเภทนี้หัวข้อที่เกี่ยวข้อง
การแปล กรุณารอสักครู่..
