返回

数据泄露,甲骨文的微型支付系统遭到黑客攻击

发布时间:2022-06-03 13:39:38 465
# 漏洞# 恶意软件# 设备# 攻击# 安全漏洞
oracle-micros-hack


现在,甲骨文是名单中的最新一家。

甲骨文已确认其微秒部门;这是该公司在2014年收购的全球三大销售点(POS)服务之一;遭受了安全漏洞。

黑客已经感染了甲骨文销售点部门的数百台计算机,渗透到客户使用的支持门户网站,并可能访问世界各地的销售登记簿。
 
这家软件巨头是在其员工在MICROS客户支持门户网站和某些遗留MICROS系统上发现恶意代码后得知数据泄露的。黑客可能在故障排除门户上安装恶意软件,以便在客户登录时捕获他们的凭据。

然后可以使用这些用户名和密码访问他们的帐户,并远程控制他们的MICROS销售点终端。

在发给MICROS客户的一封简短信函中,甲骨文要求企业更改MICROS在线支持网站;特别是MICROS员工用来远程控制现场支付终端的密码。
该公司表示:“Oracle Security已经检测到并解决了某些遗留MICROS系统中的恶意代码”。“Oracle的公司网络以及其他云和服务产品不受此代码的影响”。
“在MICROS托管的环境中,支付卡数据在静止和传输过程中都会加密…;根据标准的安全补救协议,Oracle[要求]MICROS客户更改所有MICROS帐户的密码”。
安全新闻网站KrebsOnSecurity援引未知消息来源报道称,袭击可能来自一个名为卡巴纳克帮在过去的黑客攻击中,该公司被指控从银行和零售商商店盗窃了逾10亿美元。
 

point-of-sale-hack
数据泄露的范围仍不得而知,但知情人士告诉克雷布斯,黑客可能影响了多达700个系统。

由于客户的支付数据在静止和传输过程中都是加密的,甲骨文表示这些信息没有风险。

甲骨文在2014年以50亿美元的收购交易中收购了MICROS。目前,MICROS设备部署在180个国家的餐饮店、零售店和酒店的33万多个销售点终端(或收银机)上。

这家软件巨头仍在调查其支付终端部门的安全漏洞。

在过去的几年里,安全漏洞袭击了POS终端;或“收银机”;由大量零售商、食品连锁店、酒店和其他类型的商人经营。被POS恶意软件攻击的两名最著名的受害者是Target和Home Depot。

POS终端已经成为网络犯罪团伙最喜欢的目标,因为当涉及到以廉价且简单的方式窃取大量支付卡时,破坏单个零售商的内部网络可能会让犯罪分子在相对较短的时间内收集数百万个有效的支付卡号码。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线