Minacce · 3 ore fa
Il Tesoro USA ha colpito Anibal Alexander Canelon Aguirre, detto “Prometheus”, e la sua rete: è il presunto autore del malware Ploutus usato nei jackpotting contro gli ATM legati a Tren de Aragua. È il primo nome nella Ten Most Wanted dell’FBI ricercato per cybercrime, e il passaggio segna un salto dalla sola pressione finanziaria alla caccia diretta a chi costruisce lo strumento e a chi lo fa circolare.
Il meccanismo resta quello del jackpotting: i complici entrano nell’ATM, installano il malware, poi lo attivano da remoto per far passare un comando di erogazione come se fosse legittimo e svuotare la cassa. Il denaro finisce poi in canali di riciclaggio, anche crypto, e attraverso società e contatti in Messico e Venezuela, così il problema non si ferma alla macchina ma si estende alla rete che monetizza il furto.
Per banche, operatori ATM e team sanzioni/compliance, la notizia conta perché il bersaglio non è più solo il flusso dei soldi: il nome dell’autore e la rete transfrontaliera diventano un punto di pressione operativo. Se questa lettura regge, la disruption può toccare tooling, cash-out e riciclaggio insieme, non solo gli endpoint fisici già compromessi.
2 fonti che coprono questa storia
Treasury Blacklists Most-Wanted ATM Malware Developer and His Network
The US government continues its crackdown on Tren de Aragua over its ATM jackpotting scheme.
The Record from Recorded Future
US sanctions 10 over ATM malware scheme tied to Tren de Aragua
Treasury’s Office of Foreign Assets Control (OFAC) targeted multiple Venezuelan nationals and several companies they control that are part of the effort to launder the money stolen from dozens of ATMs.
Part of the PlainSec briefing for 2026-10-01