7a77ce55

Слабость Oracle привела к атаке на системы платежей через кредитки

Oracle доказала эксперту по безопасности Брайану Кребсу (Brian Krebs), что мошенники открыли сайт помощи Micros, системы банковских терминалов оплаты металлопластиковыми картами, которую Oracle приобрела в 2014 году. Не понятно, насколько много терминалов подвергалось атаке (источники Кребса рассказывают о не менее 700 системах), однако взломщикам удалось установить вредное ПО в сайт помощи, с помощью которого им предоставлялась возможность приобретать реквизиты доступа организаций, применяющих определенные старые системы Micros.

Justin Van/Getty Images

Justin Van/Getty Images

К великой радости, данный взлом не даёт мошенникам непосредственного доступа к данным платежей, но в то же время открывает вероятность применения компонентов учетной записи для установки вредного ПО в системы кредиток для следующего принятия значительной информации.

Oracle оперативно откликнулась на выявленную слабость и теперь утвердила аналогичные меры по снятию далекого кода и проверке иных собственных занятий. Сами компоненты платежей зашифрованы как в информационной базе, так и в процессе применения, таким образом взломщикам не выйдет без проблем ими пользоваться. Также Oracle приступила к всем заказчикам Micros с просьбой заменить пароли к собственным учётным записям.

Есть основания думать, что взломом занималась знаменитая отечественная киберпреступная группа Carbanak Gang, которая скорее всего знала, что она желает заполучить. Принимая во внимание тот факт, что клиентами Micros считаются такие тяжеловесы, как Adidas, Ikea, Burger King, Starbucks и Hilton (но всего не менее 330 миллионов отдельных пунктов, отелей и ресторанов во всем мире), к любым данным о взломе систем обороны стоит относиться со всей серьёзностью. Вред от взлома платёжной системы Micros возможно окажется очень значительным.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий