Egyre nagyobb veszélyben vannak a POS terminálok
A biztonsági szervezetek, illetve hatóságok sorra hívják fel a figyelmet arra, hogy a POS terminálokat mind több támadás éri, miközben a kártyaadatok lopására specializált kártékony programok töretlenül szedik áldozataikat.
A bank- és hitelkártya-elfogadásra alkalmas POS terminálok kapcsán felmerülő biztonsági aggályok idén a szokásosnál is jobban előtérbe kerültek. A kártyaadatok megszerzésére, illetve kártyák klónozására törekvő elkövetők folyamatosan fejlesztik azon kártékony programjaikat, módszereiket, amelyek révén veszélyeztethetik a kártyabirtokosok értékeit. E károkozók közül az egyik legismertebb a Backoff trójai, amely eddig legalább ezer szervezet hálózatába jutott be. Ezért egyebek mellett már az amerikai titkosszolgálat, valamint a Belbiztonsági Minisztérium is adott ki figyelmeztetést a kártevő kapcsán. Legutóbb pedig a Payment Card Industry (PCI) Security Standards Council világított rá a trójai kockázataira, és egyúttal próbált kockázatcsökkentő tanácsokkal szolgálni.
A Trustwave biztonsági kutatói folyamatosan nyomon követik a Backoff fejlődését és terjedését. "Eddig összesen nyolc különböző variánsát azonosítottuk és elemeztük a trójainak, ami egyben azt is jelenti, hogy a kiberbűnözők töretlenül fejlesztik a kártevőjüket" - nyilatkozta Karl Sigler, a Trustwave egyik vezetője. Majd hozzátette, hogy gyakran a csalók elsődleges célpontjai azok a szolgáltató cégek, amelyek POS rendszerek értékesítésével, illetve támogatásával foglalkoznak. Az elkövetők rajtuk keresztül próbálják elérni a végső célpontjaikat, amelyeknél sokszor nem megfelelőek a védelmi intézkedések. Különösen kiszolgáltatottak lehetnek azok a vállalkozások, amelyek a POS és egyéb rendszerek esetében nem fordítanak kellő figyelmet a vírusvédelemre, illetve a hozzáférések szabályozására. A Backoff ugyanis könyörtelenül képes kihasználni a gyenge jelszavak által jelentett biztonsági réseket, és a távoli menedzsment eszközök adta lehetőségeket.
A PCI Security Standards Council szakértői arra buzdítottak, hogy minden POS terminált üzemeltető vállalat vegye komolyan a PCI DSS szabványban, illetve annak legújabb, 3.0-ás kiadásában említett előírásokat, különös tekintettel az alábbi megfelelőségi követelményekre:
- megfelelő tűzfal konfiguráció
- gyári, alapértelmezett jelszavak megváltoztatása
- naprakészen tartott vírusvédelem
- megfelelően frissített rendszerek
- hozzáférések korlátozása
- kétfaktoros authentikáció és komplex jelszavak használata
- rendszermonitorozás
- biztonsági házirendek kidolgozása és betartatása
- külső szolgáltatók, partnerek rendszerhozzáférésének szabályozása.
Prémium előfizetéssel!
-
Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.
-
Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.
-
Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.
-
A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.
-
A Microsoft Office több mint egy tucat biztonsági frissítést kapott.
-
Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.
-
A Microsoft három biztonsági rést foltozott be az Exchange Serveren.
-
A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.
-
A SharePoint Server két biztonsági hibajavítással gyarapodott.
-
Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat