Empfohlen, 2024

Die Wahl des Herausgebers

Einzelhändler werden dringend gebeten, sich gegen "Backoff" -Verschleppungs-Malware zu verteidigen

Onlinehändler vs. Kleine Läden: Gibt es 2020 nur noch Onlinehändler? | SAT.1 Frühstücksfernsehen

Onlinehändler vs. Kleine Läden: Gibt es 2020 nur noch Onlinehändler? | SAT.1 Frühstücksfernsehen
Anonim

Ein Sicherheitskonsortium der Kreditkartenbranche warnte die Einzelhändler am Mittwoch vor der Dringlichkeit, ihre Systeme gegen "Backoff" zu sichern, ein bösartiges Softwareprogramm, das Kartennummern stiehlt.

Backoff "ist sehr real Bedrohung für die Sicherheit von Karteninhaberdaten in allen Organisationen ", schrieb der PCI Security Standards Council, eine Organisation, die von MasterCard, Visa, American Express und anderen Kartenfirmen gegründet wurde.

Der US-Geheimdienst und das Heimatschutzministerium warnten letzte Woche davor 1.000 US-Unternehmen können mit Backoff infiziert sein, das bis Anfang des Monats von den meisten Antivirussicherheitssoftware nicht erkannt wurde.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Der Einzelhandel wurde erschüttert von Angreifern, die Malware erfolgreich auf Point-of-Sale-Geräten installiert haben, die Kartenzahlungen verarbeiten, darunter Target, Neiman Marcus, White Lodging, Michaels und UPS Store.

Card-Verstöße wurden von Supervalu und P.F. Chang's China Bistro, während mehrere andere Unternehmen laufende Ermittlungen wegen mutmaßlicher Verstöße durchführen.

Kartenunternehmen verlangen von Unternehmen, dass sie die umfangreichen Sicherheitsanforderungen von PCI-DSS erfüllen oder für betrügerische Käufe haften. Trotz der bestandenen PCI-Audits wurden viele Unternehmen dennoch gehackt, wobei Angreifer immer noch Netzwerkschwächen vorfanden.

Der PCI-Rat empfahl Unternehmen, sich mit ihrem Antivirenhersteller zu vergewissern, dass ihr Produkt Backoff erkennt und sofort einen Scan durchführt. Die Organisation empfiehlt außerdem, "alle Systemprotokolle auf merkwürdige oder unerklärliche Aktivitäten hin zu überprüfen, insbesondere große Datendateien, die an unbekannte Speicherorte gesendet werden."

Einzelhändler sollten ihre Kennwörter auch aktualisieren und Standardkennwörter ändern, eine lange empfohlene Sicherheitspraxis schreckt Unternehmen immer noch unvorbereitet auf.

Andere Empfehlungen des PCI-Rates mögen nicht so einfach oder billig sein. Es wurde empfohlen, dass Händler Kartenverarbeitungsgeräte verwenden, die Daten unmittelbar nach der Erfassung verschlüsseln.

Verschiedene Arten von Malware, die auf Kassengeräten gefunden werden, sind so genannte "Speicher-Scraper", die die Kartendaten erfassen unverschlüsselt im Speicher. Die Schwachstelle ist in Einzelhandels-POS-Geräten in Netzwerken vorherrschend, die PCI-DSS-Audits bestehen.

Top