Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

UNC2891 y el uso encubierto de Raspberry Pi para comprometer cajeros automáticos (ATM)

  • Publicado: 31/07/2025
  • Importancia: Media

Recursos afectados

Durante el primer trimestre de 2025, el grupo UNC2891 ejecutó un ataque dirigido al sector bancario que combinó acceso físico y técnicas avanzadas de ciberintrusión. Utilizaron un dispositivo implantado en la red de un cajero automático para establecer comunicación oculta y desplegar malware sofisticado que evadió detección. Su objetivo era manipular sistemas de seguridad para autorizar transacciones fraudulentas, evidenciando un alto nivel de sofisticación y capacidad para operar de forma encubierta.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas