UNC2891 y el uso encubierto de Raspberry Pi para comprometer cajeros automáticos (ATM)
- Publicado: 31/07/2025
- Importancia: Media
- Recursos afectados
Durante el primer trimestre de 2025, el grupo UNC2891 ejecutó un ataque dirigido al sector bancario que combinó acceso físico y técnicas avanzadas de ciberintrusión. Utilizaron un dispositivo implantado en la red de un cajero automático para establecer comunicación oculta y desplegar malware sofisticado que evadió detección. Su objetivo era manipular sistemas de seguridad para autorizar transacciones fraudulentas, evidenciando un alto nivel de sofisticación y capacidad para operar de forma encubierta.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas