Egyre nagyobb veszélyben vannak a POS terminálok
A biztonsági szervezetek, illetve hatóságok sorra hívják fel a figyelmet arra, hogy a POS terminálokat mind több támadás éri, miközben a kártyaadatok lopására specializált kártékony programok töretlenül szedik áldozataikat.
A bank- és hitelkártya-elfogadásra alkalmas POS terminálok kapcsán felmerülő biztonsági aggályok idén a szokásosnál is jobban előtérbe kerültek. A kártyaadatok megszerzésére, illetve kártyák klónozására törekvő elkövetők folyamatosan fejlesztik azon kártékony programjaikat, módszereiket, amelyek révén veszélyeztethetik a kártyabirtokosok értékeit. E károkozók közül az egyik legismertebb a Backoff trójai, amely eddig legalább ezer szervezet hálózatába jutott be. Ezért egyebek mellett már az amerikai titkosszolgálat, valamint a Belbiztonsági Minisztérium is adott ki figyelmeztetést a kártevő kapcsán. Legutóbb pedig a Payment Card Industry (PCI) Security Standards Council világított rá a trójai kockázataira, és egyúttal próbált kockázatcsökkentő tanácsokkal szolgálni.
A Trustwave biztonsági kutatói folyamatosan nyomon követik a Backoff fejlődését és terjedését. "Eddig összesen nyolc különböző variánsát azonosítottuk és elemeztük a trójainak, ami egyben azt is jelenti, hogy a kiberbűnözők töretlenül fejlesztik a kártevőjüket" - nyilatkozta Karl Sigler, a Trustwave egyik vezetője. Majd hozzátette, hogy gyakran a csalók elsődleges célpontjai azok a szolgáltató cégek, amelyek POS rendszerek értékesítésével, illetve támogatásával foglalkoznak. Az elkövetők rajtuk keresztül próbálják elérni a végső célpontjaikat, amelyeknél sokszor nem megfelelőek a védelmi intézkedések. Különösen kiszolgáltatottak lehetnek azok a vállalkozások, amelyek a POS és egyéb rendszerek esetében nem fordítanak kellő figyelmet a vírusvédelemre, illetve a hozzáférések szabályozására. A Backoff ugyanis könyörtelenül képes kihasználni a gyenge jelszavak által jelentett biztonsági réseket, és a távoli menedzsment eszközök adta lehetőségeket.
A PCI Security Standards Council szakértői arra buzdítottak, hogy minden POS terminált üzemeltető vállalat vegye komolyan a PCI DSS szabványban, illetve annak legújabb, 3.0-ás kiadásában említett előírásokat, különös tekintettel az alábbi megfelelőségi követelményekre:
- megfelelő tűzfal konfiguráció
- gyári, alapértelmezett jelszavak megváltoztatása
- naprakészen tartott vírusvédelem
- megfelelően frissített rendszerek
- hozzáférések korlátozása
- kétfaktoros authentikáció és komplex jelszavak használata
- rendszermonitorozás
- biztonsági házirendek kidolgozása és betartatása
- külső szolgáltatók, partnerek rendszerhozzáférésének szabályozása.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
![]() |
G Data AntiVirus 2 év 4 eszköz Hosszabbítás |
| 24600 Ft | |
![]() |
Bitdefender Total Security 2 év 5 eszköz |
| 22990 Ft | |
![]() |
G Data AntiVirus 1 év 5 eszköz Új licenc |
| 19125 Ft | |
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










