Взлом PoS-систем Jimmy John’s |
| 29.09.2014 20:45 |
|
Малоизвестный хакер взял пароль и логин к административному аккаунту компании-производителя и применял его, чтобы заразить все PoS-терминалы изготовителя. Представители компании Signature Systems, занимающейся продажей и разработкой PoS-терминалов и систем, заявили о том, что в следствии несанкционированного доступа к серверам компании малоизвестному взломщику удалось установить вредоносное ПО на терминалы компании. Как следствие, более 100 сетей заведения стремительного питания в Соединенных Штатах могут быть на грани массовой компрометации данных. Об этом заявляет Брайан Кребс в собственном блоге. Несколько дней назад сообщалось , что благодаря взлома PoS-терминалов сети ресторанов Jimmy John’s случилась компрометация денежных данных клиентов учреждения. Тогда было найдено, что с 16 июня по 5 сентября 2014 года хакеры получили доступ к PoS-совокупностям в 216 ресторанах Jimmy John’s. Установленные в заведениях PoS-совокупности были изготовлены Signature Systems. Практически сразу после обнаружения факта взлома сотрудники компании предоставили подробную данные о случившемся инциденте. Как выяснилось, кроме Jimmy John’s, были скомпрометированы еще 108 сетей ресторанов стремительного питания. Обстановка появилась по причине того, что малоизвестному преступнику удалось похитить пароль и логин, благодаря которым сотрудники Signature Systems удаленно обслуживали PoS-совокупности клиентов. Хакер установил вредоносное ПО, которое похищало денежные эти клиентов. Более того, одна продукция Signature Systems может не соответствовать элементарным требованиям безопасности. Как заявляет Кребс, PoS-совокупности PDQ POS, которые употреблялись во взломанных ресторанах, не соответствуют требованиям Совета по стандартам безопасности PCI (PCI Security Standards Council). Аудит безопасности PoS-совокупностей PDQ делала компания Chief Security Officers, которая закрылась практически сразу после этого. Потом Совет по стандартам безопасности PCI отозвал ее лицензию. Как следствие, PoS-совокупности Signature Systems не было возможности устанавливать после 28 октября 2013 года. Кребс узнал, что после 28 октября сеть Jimmy John’s открыла как минимум 13 ресторанов, в которых употреблялись уязвимые терминалы. Представители компании сказали специалисту, что Signature Systems заверяла управление Jimmy John’s в безопасности собственных продуктов и обеспечивала их соответствие стандартам PCI. |



