Tin tặc dùng Raspberry Pi giấu kín và phần mềm độc hại tùy chỉnh để tấn công ATM ngân hàng
Các tin tặc UNC2891 lợi dụng Raspberry Pi để tấn công hệ thống ATM ngân hàng qua một 4G modem, cho phép kết nối từ xa bất chấp tường lửa. Điều tra bắt đầu khi Group-IB nhận thấy hoạt động bất thường từ máy chủ nội bộ ngân hàng, dẫn đến việc phát hiện thiết bị bất hợp pháp này trong hạ tầng ATM. Mục tiêu cuối cùng là sử dụng rootkit CAKETAP để thao túng các giao dịch rút tiền ATM nhưng đã bị ngăn chặn kịp thời. Nhóm điều tra khuyến cáo cần giám sát chặt chẽ cả hoạt động vật lý lẫn kỹ thuật số để phòng ngừa các tấn công tương tự.