美国支付巨头Verifone遭遇网络攻击

简介:

知名网络安全记者布莱恩·克雷布斯(Brian Krebs)声称,信用卡和借记卡支付服务商Verifone的内部计算机网络遭遇网络攻击。根据克雷布斯的分析,这起入侵事件发生在去年。

Verifone为美国领先的信用卡终端提供商,作为全球安全电子支付领导者, 其业务范围遍布全球150多个国家,全球员工近5000名。该公司提供销售点(PoS)服务,销售终端设备,旨在为各类企业(包括加油站、零售商和出租车)提供信用卡和借记卡刷卡服务,以协助处理付款。

Verifone得知遭遇入侵的消息后,于2017年1月23日已向员工和承包商发送了一封紧急电子邮件,提醒他们在24小时内修改所有密码。

这封电子邮件由高级副总裁兼首席信息官史蒂夫ž霍兰(Steve Horan)撰写,邮件如下:

美国支付巨头Verifone遭遇网络攻击-E安全

“我们正在积极调查Verifone环境遭遇IT控制一事。我们正采取相关措施提升控制能力。”

从邮件内容可以看出,Verifone的员工不能在公司手提电脑和PC上安装任何软件。这就表明,这起入侵事件可能因下载恶意软件所致。在Verifone发送上述电子邮件的前几天,信用卡公司Mastercard和Visa向Verifone通知了这起事件。

这起入侵事件影响了一些使用Verifone销售点解决方案的公司。Verifone称,这起事件的影响范围仅限于公司网络内部,暂未涉及支付服务网络,因此影响到支付服务系统。Verifone已快速确定被攻击的信息类型,并已采取响应措施控制了这次入侵事件的进一步发展,因此,滥用信息的可能性不大。

Verifone随后还发发表了一份声明:

“根据迄今为止获取的取证信息,大约24个加油站的控制器(Controller)受到影响,且攻击持续的时间较短。我们热认为,攻击者没有针对其它商户。公司网络和商户的支付终端仍是安全的,运作完全正常。”克雷布斯在他的博文中称,Verifone已经聘用了战略合作伙伴--英国数字取证公司Foregenix LTD--秘密调查调查这起入侵事件。

克雷布斯援引某消息来源称,该事件影响了Verifone位于佛罗里达州科利尔沃特的客户支持部。该部门为美国的加油站提供支付解决方案,包括加油站信用卡支付处理系统、安装在加油站商店内的手动收银机、远程技术支持和客户忠诚度计划。

这份消息来源有证据指出,因攻击支付服务和酒店而臭名昭著的俄罗斯黑客是攻击部分Verifone内部网络的幕后黑手。自2016年年中以来,Visa和MasterCard似乎就被告知,入侵者潜入了Verifone的内部网络。攻击者使用的工具和技术与2016年入侵甲骨文MICROS部门的网络犯罪团伙的类似。

本文转自d1net(转载)

目录
相关文章
|
机器学习/深度学习 并行计算 算法
深度学习中的自动化超参数优化方法探究
传统的深度学习模型优化通常依赖于人工调整超参数,这一过程繁琐且耗时。本文探讨了当前流行的自动化超参数优化方法,包括贝叶斯优化、遗传算法和进化策略等,分析它们在提高模型效率和性能方面的应用与挑战。
|
12月前
|
监控 JavaScript 前端开发
事件
事件
119 1
|
Java 数据库 开发工具
java Swing学生成绩管理系统【项目源码+数据库脚本】
java Swing学生成绩管理系统【项目源码+数据库脚本】
369 0
|
IDE 大数据 Java
大数据基本开发工具的IDE工具的IDEA
当今,大数据已成为日益重要的领域。在大数据开发中,IDE是必不可少的工具之一。IntelliJ IDEA(以下简称IDEA)是一款由JetBrains公司开发的功能强大的Java IDE工具,广泛应用于大数据开发、Web应用程序和企业级应用程序的开发。
488 0
|
SQL 程序员 C语言
【Sql Server】快速创建表模拟系、课程、老师、学生以及分数(下)
在本篇文章中,主要是创建表以及如何快速模拟表数据,方便快速用于查询测试和验证 相对于增删改,查询对于任何系统来说,都是主要的功能,并且是在有一定量数据后才能进行的一些操作,比如:学生成绩平均分统计等
383 0
【Sql Server】快速创建表模拟系、课程、老师、学生以及分数(下)
|
安全 数据库
高校毕业生因毕设与阿里云相识
由于毕业设计项目需要部署云服务器,故与阿里云相遇,从一开始的小白,懵懂,到现在的能够正常使用,是一次蜕变也是一次成长。以后还会在更多的场景应用到云服务器,阿里云永远会是首选!
262 0
高校毕业生因毕设与阿里云相识
|
SQL 索引
联动设置
ShequId 主键 请选择街道 {"itemType":"sql","width":"120","sql":"SELECT ShequId AS id, ShequName AS txtFROM xq_dic_shequ WHERE (AreaId = 1) AND (TypeId ...
855 0
|
人工智能 大数据 测试技术
数博会第一辩:机器智能是人也不具备的智能
5月26日,在贵阳数博会“机器智能”高峰对话上,全球IT届的多位领军人物就MI(机器智能)与AI(人工智能)的区别展开激烈讨论。
3981 0
|
4天前
|
人工智能 运维 安全
|
2天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!