الاثنين، 3 أغسطس 2026

السياسات والتنظيم

مكتب التحقيقات الفيدرالي (FBI) يحذر من تزايد هجمات "جاكبوتينغ" على أجهزة الصراف الآلي

أفاد مكتب التحقيقات الفيدرالي (FBI) بحدوث طفرة في هجمات "جاكبوتينغ" على أجهزة الصراف الآلي، حيث سُجلت أكثر من 700 هجمة في عام 2025 أسفرت عن سرقة ما لا يقل عن 20 مليون دولار نقداً.

FBI warns of rising ATM jackpotting attacks

أصدر مكتب التحقيقات الفيدرالي (FBI) نشرة أمنية يحذر فيها من أن هجمات “جاكبوتينغ” على أجهزة الصراف الآلي في تزايد، وأنها أصبحت تمثل نشاطاً إجرامياً كبيراً. ووفقاً للمكتب، فقد تحولت هذه التقنية من مجرد مصدر قلق أمني نظري إلى تهديد نشط. وقد سجلت الوكالة أكثر من 700 هجمة على أجهزة صرف النقود خلال عام 2025 وحده. وأسفرت هذه الحوادث عن سرقة ما لا يقل عن 20 مليون دولار نقداً.

توضح نشرة مكتب التحقيقات الفيدرالي كيف يستخدم المخترقون مزيجاً من الوصول المادي والأدوات الرقمية لتنفيذ هذه الهجمات. فمن الناحية المادية، يصل المخترقون إلى جهاز الصراف الآلي نفسه باستخدام طرق مثل المفاتيح العامة لفتح اللوحات الأمامية والوصول إلى محركات الأقراص الصلبة. ورقمياً، يقومون بنشر برمجيات خبيثة لإجبار الأجهزة على صرف النقود. وحذر المكتب من أن برمجية خبيثة معينة، تُعرف باسم Ploutus، تؤثر على مجموعة متنوعة من الشركات المصنعة لأجهزة الصراف الآلي وأجهزة صرف النقود من خلال استهداف نظام التشغيل Windows الذي يشغل العديد من هذه الأجهزة. ومن خلال اختراق نظام التشغيل، تمنح Ploutus المخترقين سيطرة كاملة على الجهاز، مما يسمح لهم بإجبار أجهزة صرف النقود على إخراج الأموال.

وتحديداً، تستغل Ploutus “ملحقات الخدمات المالية” (XFS)، وهي البرمجيات التي تستخدمها أجهزة الصراف الآلي للتواصل مع المكونات المادية مثل لوحة مفاتيح الأرقام الشخصية (PIN)، وقارئ البطاقات، ووحدة صرف النقود. ووفقاً لنشرة مكتب التحقيقات الفيدرالي: “تستهدف Ploutus جهاز الصراف الآلي نفسه بدلاً من حسابات العملاء، مما يتيح عمليات سحب نقدي سريعة يمكن أن تحدث في دقائق وغالباً ما يصعب اكتشافها إلا بعد سحب الأموال”. وهذا التمييز بالغ الأهمية: فالهجوم يستهدف الاحتياطيات النقدية المادية للجهاز نفسه، مما يعني أن حسابات العملاء الفردية وأرصدتهم لا يتم السحب منها أو التأثر بها بشكل مباشر أثناء السرقة.

يمثل تصاعد هذه الهجمات تحولاً في مشهد التهديدات. فقد كانت هجمات “جاكبوتينغ” على أجهزة الصراف الآلي في السابق مفهوماً نظرياً. ففي عام 2010، استعرض الباحث الأمني Barnaby Jack هذه التقنية في مؤتمر Black Hat للأمن، حيث قام باختراق جهاز صراف آلي لإجباره على صرف النقود أمام الجمهور. وبعد أكثر من عقد على ذلك العرض التوضيحي، تحررت هجمات “جاكبوتينغ” على أجهزة الصراف الآلي من نطاق الأبحاث الأمنية النظرية لتصبح نشاطاً إجرامياً كبيراً.

لماذا يهم

يسلط تحذير مكتب التحقيقات الفيدرالي الضوء على تطور هجمات “جاكبوتينغ” على أجهزة الصراف الآلي من أبحاث نظرية إلى مشروع إجرامي مربح وعالي الحجم يتجاوز حسابات العملاء لاستهداف الأجهزة مباشرة.