POS机数据泄露已蔓延至云端

简介:

最新一起针对POS机的黑客事件,入侵的是拥有3.8万企业客户的云销售终端系统公司Lightspeed。
image
位于蒙特利尔的Lightspeed公司本月初报告称,该袭击影响到的是零售商可以从平板、智能手机和其他设备上使用的一套系统。

该事件夹杂在一系列零售商和酒店黑客事件当中,这些黑客通常往商家的销售终端系统里安装上恶意软件,盗取信用卡信息。

Lightspeed遭遇的攻击,瞄准的是存储客户信息的中央数据库,暴露的是销售、产品相关信息和客户用以登录Lightspeed系统的加密口令。

某些案例中,消费者流过销售终端软件的电子签名也被获取到了。不过,Lightspeed没有发现有任何数据被盗或被利用。

该公司发言人在邮件中表示:“Lightspeed不存储信用卡信息,因而没有持卡人数据被泄。”

尽管Lightspeed没有提供具体细节,据称,被获取的口令受到Lightspeed在2015年1月升级的“高级加密技术”的保护。

调查正在进行,Lightspeed也已经向客户发出了警报邮件。该公司建议客户修改口令。

销售终端系统(POS机)已成为网络犯罪分子的热门目标,这通常是由于攻击一个系统同时意味着能收割数十上百个零售店。

Lightspeed案例中,该公司商业客户的年流水就有120亿美元。这些客户包括很多售卖服装、珠宝、书籍和运动器材的小型零售商。该公司的销售终端系统是基于云的服务,运行于iPad和其他设备上。

作为响应,Lightspeed正在限制对该公司产品基础设施和敏感数据的个人访问,还在升级其安全措施以检测更为高级的攻击。

本文转自d1net(转载)

相关文章
|
存储 关系型数据库 数据库
利用Python与SQLite构建轻量级数据库应用
在当今日益增长的数据处理需求下,数据库成为存储、检索和管理数据的关键技术。然而,对于小型项目或快速原型开发,大型数据库系统可能显得过于庞大和复杂。本文将介绍如何利用Python编程语言与SQLite轻量级数据库,快速搭建一个功能齐全、易于维护的数据库应用。我们将探讨SQLite数据库的特点、Python对SQLite的支持,并通过一个实际案例展示如何构建一个简单的数据库应用,为读者提供一种高效、灵活的解决方案。
|
存储 弹性计算 安全
2024阿里云服务器ECS全方位解析_云主机详解
2024阿里云服务器ECS全方位解析_云主机详解,阿里云服务器是什么?云服务器ECS是一种安全可靠、弹性可伸缩的云计算服务,云服务器可以降低IT成本提升运维效率,免去企业或个人前期采购IT硬件的成本,阿里云服务器让用户像使用水、电、天然气等公共资源一样便捷、高效地使用服务器
|
PHP
php 生成唯一id的几种解决方法
php 生成唯一id的几种解决方法   网上查了下,有很多的方法 1、md5(time() . mt_rand(1,1000000));   这种方法有一定的概率会出现重复 2、php内置函数uniqid()   uniqid() 函数基于以微秒计的当前时间,生成一个唯一的 ID.   w3school参考手册有一句话:"由于基于系统时间,通过该函数生成的 ID 不是最佳的。
1325 0
|
人工智能 架构师 Java
2020年JAVA面试实战总结,面试资料学习规划路线(完整版有面试录音,面试实战总结!)
2020年JAVA面试实战总结,面试资料学习规划路线(完整版有面试录音,面试实战总结!)
223 0
2020年JAVA面试实战总结,面试资料学习规划路线(完整版有面试录音,面试实战总结!)
|
2天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
12天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
6天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
491 201