Objavljeno: 18.1.2014 11:00

S prisluškovanjem POS-terminalom ukradli 110 milijonov številk kartic

V ZDA se trenutno ukvarjajo s preiskovanjem obširnega vdora v računalniški sistem trgovske mreže Target. Sprva je veljalo, da je napad prizadel 40 milijonov kartic, a se ocene vseskozi dvigujejo. Zadnjih podatki poleg številnih podrobnosti, kako so napad izvedli, dvigujejo število ukradenih osebnih in bančnih podatkov na 110 milijonov.

Pri kraji bančnih podatkov s kreditnih kartic so si pomagali s posebej prilagojenim orodjem, ki je bilo osnovano na paketu BlackPOS. To je znani paket, ki se namesti v POS-terminale in omogoča prestrezanje podatkov iz delovnega pomnilnika. Tam so seveda kartični podatki med obdelavo nešifrirani. Napadalci so program BlackPOS, ki se na spletu prodaja za približno dva dolarska tisočaka, toliko predelali, da je optimalno deloval v okolju Target in da se je izognil protivirusnim programom in požarnim zidovom. Zbrane podatke je program pošiljal na notranji strežnik v Targetu, ki je bil prav tako okužen in bržkone vstopna točka za napad, čeprav ni povsem jasno, kako so se tja prikopali. Ta strežnik je potem v več paketih na nek ruski FTP-strežnik pošiljal zbrane podatke, pri čemer je pazil, da ni postal očiten in da je bil promet dovolj nizek. Skupno so ukradli za 11 GB podatkov o transakcijah.

Omenjeni način napada ni nov, saj je ameriški CERT že lani opozarjal trgovce, da zaznavajo porast zlorab s tako imenovanimi memory scrapperji, kakor se imenujejo programi za prestrezanje vsebine delovnega pomnilnika. Ker je BlackPOS namenjen platformi Windows, postaja jasno, da je na terminalih v Targetu tekla ena izmed verzij Windows XP (bržkone Embedded), čeprav uradnih informacij o tem ni.

Pred dnevi so v ZDA odkrili tudi napad na trgovine Neiman Marcus, Reuters pa je poročal še o napadih na vsaj tri druge velike trgovce, čeprav njihovih imen viri niso želeli razkriti. Analiza prometa iz Targeta in ruskega FTP-strežnika kaže, da omenjeni napadi niso bili povezani z vdorom v Target. Ta si je vseeno nakopal obilico težav, ki jih poizkuša omiliti z možnostjo brezplačne zaščite pred zlorabami za vse njegove stranke in povračili škode.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Linus Torvalds spet ponorel

    Linus Torvalds, izumitelj in še vedno glavni skrbnik Linuxa, je vedno slovel kot vzkipljiv človek, zato tudi njegov zadnji izbruh ni zelo presenetljiv. Ob pripravi nove verzije jedra 6.17 jih je pošteno napel Palmerju Dabbeltu, ki je predložil kopico popravkov za RISC-V. Torvalds je, milo rečeno, ponorel.

    Objavljeno: 14.8.2025 05:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • Microsoft bo ukinil enoto GitHub

    Ko je Microsoft leta 2018 prevzel GitHub, se ni nič bistvenega spremenilo, saj je ostal samostojna enota z istim direktorjem. A Thomas Dohmke, ki je od leta 2021čas vodil GitHub, je napovedal odhod iz podjetja, saj ima druge podjetniške cilje. Microsoft zamenjave ne bo iskal.

    Objavljeno: 13.8.2025 05:00
  • Izobraževanje zaposlenih za prepoznavanje ribarjenja je neučinkovito

    Ker so zaposleni eden najučinkovitejših vektorjev za vdore v poslovne sisteme, so različne delavnice, tečaji in urjenja, kako prepoznati ribarjenje (phishing) zlasti v večjih podjetjih postala del rednega izobraževanja. A raziskovalci z Univerze v San Diegu so pokazali, da je uspeh tovrstnih izobraževanj sila pičel.

    Objavljeno: 18.8.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji