超1000家美國商店POS收銀系統遭Backoff惡意軟體攻擊

2020-12-25 RFID世界網

  北京時間8月25日上午消息,美國國土安全部上周五表示,超過1000家美國企業正受到一輪信息安全攻擊。此次攻擊瞄準了店內收銀系統。國土安全部敦促所有公司對可能存在的惡意軟體感染進行檢查。

  UPS上周早些時候表示,該公司的系統感染了名為「Backoff」的POS惡意軟體,可能導致去年1月至8月期間51家UPS門店的約10.5萬條用戶交易數據洩露。

  在這些數據洩露事故中,惡意軟體通常會攻擊POS系統,當用戶使用銀行卡刷卡支付時竊取數據。

  國土安全部周五表示,過去一年中,情報部門已經對多家感染「Backoff」惡意軟體的企業網絡做出了響應。此外,許多受害的公司很可能並不清楚自己的網絡已被感染。另一方面,7家POS系統提供商也確認,多家客戶受到惡意軟體的影響。

  國土安全部表示,在這些案例中,信息安全攻擊者遠程接入了店內系統,刪除了用戶支付數據。

  過去一年中,已有多家零售商和其他公司遭遇了數據洩露事故,其中包括塔吉特、Neiman Marcus Group、連鎖百貨商店Supervalu Inc和連鎖餐廳P.F. Chang's China Bistro Inc。去年聖誕節期間,在塔吉特遭到的攻擊事件中,數千萬信用卡和貸記卡信息出現洩露。

  數據洩露已經給美國的零售商和銀行造成了很大的壓力,迫使其從老式磁條卡轉向新一代的晶片卡。目前,晶片卡已經在歐洲和全球其他一些地區得到廣泛使用。

1

相關焦點

  • 美國Backoff POS惡意軟體感染率飆升
    今年8月,美國國土安全局發布公告指出Backoff惡意軟體感染POS機活動,該政府機構聲稱這個惡意軟體可能已經感染超過1000家美國企業。在今年年初,FBI發出類似公告指出其他RAM-scraping惡意軟體變體,但儘管有這些警告,目前新研究表明攻擊者仍然在繼續利用Backoff,帶來破壞性影響。
  • 美國POS病毒Backoff肆虐 上千企業遭入侵
    近日,美國國土安全部發布資安警報呼籲零售業小心防範POS系統可能遭到惡意程序入侵,指出一個名為Backoff的惡意程序已經感染超過1000家企業。  Backoff是安全研究人員最新發現的惡意程序,該惡意程序曾經利用暴力破解侵入零售業POS上的遠端桌面應用,進而竊取消費者的信用卡等資訊。更厲害的是,即使更新防毒引擎也很難發現它的存在。
  • 適合零售行業的中英文pos收銀軟體解決方案
    不管是國內還是國外,零售行業都有共同的特點,就是商品類別眾多,也比較齊全,員工也多,因此在管理上,除了基本的商品管理,還要管理員工,因此,在選擇中英文pos收銀軟體的時候,需要功能因為較全面的,比如,能夠支持商品建檔,各類數據報表的分析,門店監管,員工管理等。下面來具體的介紹下。
  • 超市便利店erp收銀系統軟體十大排名
    5、hishop友數收銀軟體友數收銀系統簡單的概括是一套會管理,還會營銷的收銀系統,擁有它,不僅能提升門店收銀的效率,自動為你生成統計報表,還能用科學化的方法來幫助你做好門店營銷,提升銷量。7、閃收收銀主打店鋪收銀,覆蓋超市、商店、連鎖店、服裝店、連鎖超市等行業,覆蓋行業廣,但是和銀豹收銀一樣,在連鎖超市行業適用性不強,功能有點繁瑣,可能在商品店會更適用。
  • CNN:美國大批牙醫電腦遭勒索軟體攻擊
    IT之家9月2日消息 勒索軟體作為惡意軟體的一種,被勒索軟體攻擊的用戶通常需要支付相應的贖金才能夠回復正常,這種軟體「毒瘤」近年來也備受社會關注。最近據CNN報導,美國再度發生勒索軟體攻擊的事件,只不過此次的受害者被換成了廣大的牙醫群體。
  • 數百家色情網站遭大規模惡意攻擊
    數百家色情網站遭大規模惡意攻擊 時間:2015-12-04 09:23:50 來源:騰訊網
  • 美國教育機構供應商Active Network遭黑客攻擊!
    E安全1月8日訊,為美國教育機構提供Web管理軟體的Active Network上周宣布在其為學校提供的會計軟體Blue Bear中發現重大安全漏洞,大量用戶的支付數據信息被暴露!據了解,Blue Bear雲系統是Active Network專門為該地區的學校定製,以幫助學校管理相關的活動基金會計。在此次的攻擊事件中黑客首先獲得了Blue Bear雲會計軟體系統的訪問權限,隨後植入了一個軟體分離器,目的在於收集用戶通過Blue Bear軟體進行購買交易時所使用的支付卡數據。
  • 谷歌商店出現假冒三星固件更新APP 超1000萬用戶受騙
    首頁 > 見聞 > 關鍵詞 > 三星最新資訊 > 正文 谷歌商店出現假冒三星固件更新APP 超1000萬用戶受騙
  • 舊金山地鐵票價系統遭黑客攻擊並勒索比特幣作為贖金
    作者: GTong    舊金山的Municipal地鐵(也被稱為Muni)的電腦票價系統在上周遭到黑客攻擊系統被攻擊之後,黑客索要100比特幣作為贖金,相當於當日價格7萬3千美元。由於系統票價系統被攻擊,上周五、周六的地鐵乘客可以免費乘車,同時,地鐵的電腦屏幕上顯示一封寫有「你被『黑』了,所有數據已被加密。聯繫Key(cryptom27@yandex.com)ID:681 這個地址。」同時,所有的地鐵購票機器都工作失常,屏幕上顯示「免費乘地鐵」字樣。
  • 遭遇惡意挖礦軟體攻擊,加拿大一大學被迫關閉網絡
    來源: 未央網 譯者:梔航 環球新聞報導稱,位於加拿大新斯科舍省Antigonish的聖弗朗西斯澤維爾大學上周不得將整個網絡關閉四天,以抵禦加密挖礦惡意軟體的攻擊。通常在加密挖礦攻擊中開採的另一種加密貨幣是名為Monero的"隱私硬幣"。"Cryptojacking"(劫持用戶的瀏覽器用於挖掘加密貨幣的技術)是一種相對較新的網絡攻擊形式,今年被邪惡黑客視為勒索軟體攻擊的首選。在勒索軟體攻擊中,惡意軟體會將目標計算機的全部或部分系統鎖定。
  • 黑客竟然攻擊漢堡店POS機!餓瘋了嗎?
    美國快餐連鎖品牌Checkers & Rally's遭遇惡意程序攻擊,15%的美國門店POS機被感染,導致嚴重的數據洩露。Checkers是美國境內最大的免下車漢堡連鎖餐館之一,總部位於佛羅裡達州坦帕市,目前已經在美國28個州開拓業務。  黑客攻擊了Checkers的支付系統,並且在100多家線下門店的POS系統中植入了惡意軟體。這些惡意軟體會收集支付卡磁條上的數據,包括持卡人姓名、支付卡號、卡驗證碼以及到期日期等等。
  • 惡意POS軟體——「TreasureHunt」的原始碼已確定發生洩露
    於是犯罪分子們就將目光放在了商家使用的POS系統。 僅2015年就發現超過十幾種POS惡意軟體。   POS惡意軟體現在分為三類:免費,按價支付以及犯罪分子自己特製。其中,免費工具通常會因為惡意軟體原始碼的洩露,而導致的大面積擴散或各種自定義版本(本文就是此種情況)。而購買的POS惡意軟體一般是最新開發的或是通過修改舊版本而來的工具,最後一種則是由一個威脅組獨自開發的,成本較高。
  • 在美國遇到了惡意攻擊怎麼辦?
    這是我第一次在異國他鄉感受到惡意。多元和包容的美國大學就像一間溫室,身處其中的我們很多時候會忽略美國社會真實存在的歧視與惡意。疫情之後世界各地都湧現出許多針對亞裔的仇恨行為,有些已經上升到了犯罪,而留學生或者華人往往因為語言障礙、文化差異等原因選擇忍氣吞聲,關於如何應對此類情況的安全教育也少之又少。
  • 2020 年 10 月頭號惡意軟體:Trickbot 和 Emotet 木馬導致勒索軟體...
    研究人員報告稱,Trickbot 和 Emotet 木馬在 10 月份仍然是最猖獗的兩大惡意軟體,是全球各地醫院和醫療服務提供商勒索軟體攻擊急劇增加的罪魁禍首。近日,FBI 及其他美國政府機構發布了一份針對醫療行業的勒索軟體攻擊的警告,指出全球估計有超過 100 萬個 Trickbot 木馬被下載並用於傳播 Ryuk 等文件加密的勒索軟體。
  • 電商平臺再遭Magecart黑客攻擊,影響數千家網站
    在頂級電商平臺和服務提供商Volusion遭黑客攻擊後,Magecart黑客在數千家網上商店收集敏感信息。過去的一個月中,黑客的在線信用卡竊取程序活躍在Volusion上的3126家在線商店,而受此次事件影響的其中一個網站就是「芝麻街」(Sesame Street Live)在線商店。黑客是如何攻擊這些網站的呢?小板凳搬好~ 小E開課啦!
  • 美國政府正遭頂級黑客攻擊,手段「精妙絕倫」,網安大本營被滲透
    彭博社12月18日報導,美國大型軟體服務公司SolarWinds公司遭遇黑客攻擊,Orion軟體被植入惡意代碼。通過SolarWinds的供應鏈,每當受害者更新SolarWinds軟體時,惡意軟體便將其自身植入在受害者的設備中。這些惡意代碼可能還通過電子郵件傳播,但在周日公開發布之時仍在進行中,並從北美和歐洲擴展到中東和亞洲。
  • 微軟揭露新型惡意軟體攻擊,三大主流瀏覽器皆受影響
    近期使用電腦上網時,若發現網頁瀏覽器的關鍵字搜尋結果頁面,經常會出現一些異常的廣告信息,可要特別注意了,很有可能電腦裝置已遭不肖網絡分子散播的惡意軟體感染!微軟旗下Microsoft 365Defender研究團隊近日於官網發布文章指出,一項名為「Adzoek」惡意軟體,於今年5月開始持續不斷地發動大規模的攻擊活動,其手法主要是藉由網絡釣魚形式,引誘電腦用戶安裝「Adzoek」惡意軟體,藉此挾持用戶使用的網頁瀏覽器,包括:Chrome、Edge、Firefox與Yandex等。
  • 研究:約67%惡意Android軟體來自谷歌Play商店
    在最近的一項學術研究中顯示,谷歌 Play商店被確認為是Android設備上安裝惡意軟體的主要來源。
  • 研究:約67%惡意安卓軟體來自谷歌Play商店
    11月12日 消息:在最近的一項學術研究中顯示,谷歌 Play商店被確認為是Android設備上安裝惡意軟體的主要來源。站長之家了解到,研究人員利用NortonLifeLock提供的遙感數據,分析了2019年6月到9月的四個月時間期間多達1200多萬安卓設備上安裝的應用程式的來源。
  • 全球超3650萬安卓設備遭受攻擊
    5月初,「想哭」(WannaCry)勒索病毒席捲全球,超150個國家中招,近30萬臺電腦受到攻擊。大量用戶的電腦文件被鎖死,眾多物聯網設備也因病毒影響而無法正常運行。一波未平,一波又起,據以色列捷邦安全軟體科技有限公司(Check Point)調查顯示,一款名為「朱迪(Judy)」的新型惡意軟體已經感染了多達3650萬的Android設備,這些設備被植入惡意廣告點擊軟體,50餘款Google Play商店應用被惡意捆綁。