Троян для POS-терминалов поразил сотни фастфудов Wendy's

Троян для POS-терминалов поразил сотни фастфудов Wendy's

Троян для POS-терминалов поразил сотни фастфудов Wendy's

Крупная сеть фастфудов Wendy’s признала, что стала жертвой крупномасштабной атаки. POS-терминалы нескольких сотен заведений компании оказались заражены трояном, похищающим данные кредитных карт. Информация об этом содержится в квартальном отчёте, который Wendy’s направила в американскую Комиссию по ценным бумагам и биржам.

В известном смысле, Wendy’s повезло. Ущерб мог оказаться значительнее, если бы в большинстве фастфудов компании не стояли точки продажи Aloha, которые устояли перед заразой. Троян поражал аппараты другого вендора, название которого не сообщается. Эксперты подозревают, что речь идёт об устаревших POS-терминалах, обрабатывающих только банковские карты с магнитной полосой. Это делает их более уязвимыми для атак по сравнению с терминалами, которые принимают карты с чипом, пишет xakep.ru.

Первые признаки того, что сеть фастфудов подвергается атаке злоумышленников, появились в январе. Сразу несколько кредитных союзов и организаций, выпускающих банковские карты, обратили внимание, что между многими мошенническими платежами и фастфудами Wendy’s прослеживается связь.

К тому времени атака продолжалась несколько месяцев. Расследование Wendy’s указывает, что терминалы были заражены ещё осенью прошлого года. Некоторые источники уточняют, что речь, скорее всего, идёт об октябре 2015 года. После январских сообщений об атаке года компании потребовалось ещё несколько месяцев для того, чтобы идентифицировать и нейтрализовать угрозу. С трояном было покончено лишь в марте.

«Преварительные результаты расследования и другая информация дают компании основания полагать, что вредоносное программное обеспечение, установленное с использованием похищенных паролей незавиcимого вендора, поразил менее 300 из примерно 5,5 тысяч ресторанов Wendy’s, работающих в Северной Америке по франшизе», — сообщает отчёт.

Пострадавшие от мошеннических сделок недовольны, что решение проблемы растянулось почти на пять месяцев. Кредитный союз First Choice уже обвинил сеть фастфудов в «отказе принять меры для того, чтобы адекватно защитить свои компьютерные системы от вторжения» и намерен добиваться справедливости в суде.

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru