POS机数据泄露已蔓延至云端

简介: 本文讲的是POS机数据泄露已蔓延至云端,最新一起针对POS机的黑客事件,入侵的是拥有3.8万企业客户的云销售终端系统公司Lightspeed。

本文讲的是POS机数据泄露已蔓延至云端,最新一起针对POS机的黑客事件,入侵的是拥有3.8万企业客户的云销售终端系统公司Lightspeed。

image

位于蒙特利尔的Lightspeed公司本月初报告称,该袭击影响到的是零售商可以从平板、智能手机和其他设备上使用的一套系统。

该事件夹杂在一系列零售商和酒店黑客事件当中,这些黑客通常往商家的销售终端系统里安装上恶意软件,盗取信用卡信息。

Lightspeed遭遇的攻击,瞄准的是存储客户信息的中央数据库,暴露的是销售、产品相关信息和客户用以登录Lightspeed系统的加密口令。

某些案例中,消费者流过销售终端软件的电子签名也被获取到了。不过,Lightspeed没有发现有任何数据被盗或被利用。

该公司发言人在邮件中表示:“Lightspeed不存储信用卡信息,因而没有持卡人数据被泄。”

尽管Lightspeed没有提供具体细节,据称,被获取的口令受到Lightspeed在2015年1月升级的“高级加密技术”的保护。

调查正在进行,Lightspeed也已经向客户发出了警报邮件。该公司建议客户修改口令。

销售终端系统(POS机)已成为网络犯罪分子的热门目标,这通常是由于攻击一个系统同时意味着能收割数十上百个零售店。

Lightspeed案例中,该公司商业客户的年流水就有120亿美元。这些客户包括很多售卖服装、珠宝、书籍和运动器材的小型零售商。该公司的销售终端系统是基于云的服务,运行于iPad和其他设备上。

作为响应,Lightspeed正在限制对该公司产品基础设施和敏感数据的个人访问,还在升级其安全措施以检测更为高级的攻击。

原文发布时间为:九月 12, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/hack-geek/19509.html

相关文章
|
传感器 数据采集 安全
新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台
本文讲的是新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台,Morphus Labs最近部署了不少高交互蜜罐,希望能发现一些隐藏特别深的最新恶意攻击,但是在蜜罐部署的前两天,该实验室对恶意软件的捕获都失败了,这其中就包括针对SSH端口的SPAM和XORDDoS攻击。
1871 0
|
安全
全球首例!黑产利用SS7漏洞接管用户手机卡偷钱
本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱,安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备。现在,第一起滥用漏洞造成资金损失的案例出现了。
2292 0
|
安全 物联网 网络安全
关于物联网设备安全漏洞引发大规模网络攻击事件的通报
本文讲的是关于物联网设备安全漏洞引发大规模网络攻击事件的通报,近期,互联网上披露了有关“大量物联网设备存在弱口令漏洞”的相关情况。
2166 0
|
存储 安全 数据安全/隐私保护