Egyre nagyobb veszélyben vannak a POS terminálok
A biztonsági szervezetek, illetve hatóságok sorra hívják fel a figyelmet arra, hogy a POS terminálokat mind több támadás éri, miközben a kártyaadatok lopására specializált kártékony programok töretlenül szedik áldozataikat.
A bank- és hitelkártya-elfogadásra alkalmas POS terminálok kapcsán felmerülő biztonsági aggályok idén a szokásosnál is jobban előtérbe kerültek. A kártyaadatok megszerzésére, illetve kártyák klónozására törekvő elkövetők folyamatosan fejlesztik azon kártékony programjaikat, módszereiket, amelyek révén veszélyeztethetik a kártyabirtokosok értékeit. E károkozók közül az egyik legismertebb a Backoff trójai, amely eddig legalább ezer szervezet hálózatába jutott be. Ezért egyebek mellett már az amerikai titkosszolgálat, valamint a Belbiztonsági Minisztérium is adott ki figyelmeztetést a kártevő kapcsán. Legutóbb pedig a Payment Card Industry (PCI) Security Standards Council világított rá a trójai kockázataira, és egyúttal próbált kockázatcsökkentő tanácsokkal szolgálni.
A Trustwave biztonsági kutatói folyamatosan nyomon követik a Backoff fejlődését és terjedését. "Eddig összesen nyolc különböző variánsát azonosítottuk és elemeztük a trójainak, ami egyben azt is jelenti, hogy a kiberbűnözők töretlenül fejlesztik a kártevőjüket" - nyilatkozta Karl Sigler, a Trustwave egyik vezetője. Majd hozzátette, hogy gyakran a csalók elsődleges célpontjai azok a szolgáltató cégek, amelyek POS rendszerek értékesítésével, illetve támogatásával foglalkoznak. Az elkövetők rajtuk keresztül próbálják elérni a végső célpontjaikat, amelyeknél sokszor nem megfelelőek a védelmi intézkedések. Különösen kiszolgáltatottak lehetnek azok a vállalkozások, amelyek a POS és egyéb rendszerek esetében nem fordítanak kellő figyelmet a vírusvédelemre, illetve a hozzáférések szabályozására. A Backoff ugyanis könyörtelenül képes kihasználni a gyenge jelszavak által jelentett biztonsági réseket, és a távoli menedzsment eszközök adta lehetőségeket.
A PCI Security Standards Council szakértői arra buzdítottak, hogy minden POS terminált üzemeltető vállalat vegye komolyan a PCI DSS szabványban, illetve annak legújabb, 3.0-ás kiadásában említett előírásokat, különös tekintettel az alábbi megfelelőségi követelményekre:
- megfelelő tűzfal konfiguráció
- gyári, alapértelmezett jelszavak megváltoztatása
- naprakészen tartott vírusvédelem
- megfelelően frissített rendszerek
- hozzáférések korlátozása
- kétfaktoros authentikáció és komplex jelszavak használata
- rendszermonitorozás
- biztonsági házirendek kidolgozása és betartatása
- külső szolgáltatók, partnerek rendszerhozzáférésének szabályozása.
Prémium előfizetéssel!
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat