Đề xuất, 2024

Lựa chọn của người biên tập

Tin tặc truy cập nhà cung cấp hosting Goodwill trong 18 tháng trước khi vi phạm thẻ

Infinity free hosting | Host your Laravel APP

Infinity free hosting | Host your Laravel APP
Anonim

Tin tặc đã trốn hệ thống an ninh trong một năm rưỡi tại một trung tâm lưu trữ xử lý thẻ thanh toán cho Goodwill Industries, sử dụng cùng loại phần mềm độc hại tấn công Target và các nhà bán lẻ lớn khác để lấy cắp dữ liệu thẻ. Trong tuyên bố công khai đầu tiên kể từ khi được Goodwill xác định là đối tác công nghệ của mình, C & K Systems của Murrells Inlet, South Carolina, cho biết hai khách hàng khác cũng bị ảnh hưởng bởi việc truy cập trái phép, mặc dù nó không

Thiện chí, bán quần áo quyên góp, cho biết vào tháng Bảy rằng các cơ quan liên bang đã điều tra một vi phạm thẻ thanh toán có thể xảy ra tại các cửa hàng ở Mỹ. Đó là một trong nhiều nhà bán lẻ, bao gồm Target, Neiman Marcus, Michaels, P.F. Chang's China Bistro và Sally Beauty, đã tiết lộ những vi phạm dữ liệu kể từ tháng 12.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Trong một động thái hiếm hoi, Goodwill đã xác định C & K là một trong những nhà thầu cung cấp thanh toán xử lý cho 20 cửa hàng của mình và cho biết các cửa hàng đó đã ngừng sử dụng dịch vụ của công ty.

C & K không thể liên lạc ngay bằng điện thoại hôm thứ Ba. Theo tuyên bố của mình, môi trường dịch vụ được quản lý của công ty bị vi phạm "liên tục" từ ngày 10 tháng 2 năm 2013 và ngày 14 tháng 8 năm nay. Trong số các thẻ thanh toán “nhiều” có thể đã bị xâm nhập, nó cho biết, nó đã biết “chưa tới 25” cho đến nay đã được sử dụng một cách gian lận.

Các hệ thống lưu trữ đang chạy phần mềm từ “một POS hàng đầu [điểm-của -sale] nhà cung cấp "mà C & K cho biết đã đáp ứng các tiêu chuẩn bảo mật dữ liệu của ngành công nghiệp thẻ thanh toán (PCI-DSS). Các nhà bán lẻ bắt buộc phải đáp ứng các tiêu chuẩn đó hoặc phải chịu mức phạt cao hơn từ các công ty thẻ nếu xảy ra vi phạm.

Một kiểm toán viên độc lập xác định rằng dữ liệu thẻ đã bị đánh cắp bằng chương trình phần mềm độc hại, RawPOS. bộ nhớ của thiết bị đầu cuối. Một loại phần mềm độc hại tương tự, được gọi là bộ quét RAM, được đổ lỗi cho mục tiêu vi phạm và những người khác.

C & K cho biết phần mềm bảo mật của nó đã không thể phát hiện ra phiên bản RawPOS cho đến ngày 5 tháng 9. Các nhà quản lý POS không xác định của họ cũng đang sửa chữa các hệ thống của mình, bằng cách tung ra một điểm - tới- hệ thống mã hóa điểm, C & K nói. Các chuyên gia bảo mật đã nói rằng công nghệ có thể đánh bại các bộ nhớ RAM vì chỉ có dữ liệu mã hóa được giữ trong RAM.

Top