Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Компания Trend Micro, опубликовала отчет по информационной безопасности за первое полугодие 2016 года «Время программ-вымогателей» (The Reign of Ransomware). Согласно данным отчета появление новых вредоносных программ для PoS-терминалов привело к росту числа кибератак на устройства для безналичной оплаты пластиковыми картами.

Так, в июне было обнаружено новое вредоносное программное обеспечение FastPoS, оснащенное эффективными возможностями для кражи данных кредитных карт. Свое название оно получило благодаря способности очень быстро передавать собранную информацию злоумышленникам. Программное обеспечение было создано для атак преимущественно на малый и средний бизнес, а его жертвами уже стали владельцы платежных карт из Тайваня, Японии, Гонконга, Бразилии, Франции, Ирана и США.

Кроме этого, появилась обновленная версия вредоносной программы FighterPoS, которая действует как червь, распространяясь через сеть PoS-терминалов. Изначально появление программы было зафиксировано в Бразилии, однако ее новая разновидность была обнаружена также и в США.

На сегодняшний день вредоносные программы для PoS-терминалов продолжают активно развиваться, позволяя злоумышленникам получать доступ к платежным данным клиентов в различных отраслях – ритейле, туризме, сфере развлечений и других, а также оказывают все более разрушительное влияние на репутационный и финансовый аспект деятельности компаний.

Сегодня для защиты от вредоносных программ для PoS-терминалов бизнесу следует выбирать многоуровневый подход к информационной безопасности. Для контроля приложений в корпоративной сети рекомендуется использовать технологии белых списков (whitelisting). Использование таких функций позволит заблокировать установку или обновление приложений, которые не включены в «белый список». Эти меры позволят предотвратить кражу данных через PoS-терминалы. В качестве дополнительных мер рекомендуется использовать центральное управление политиками безопасности на всех уровнях.

Подпишитесь на новости

Я что-то сломал: Claude удалил 48 тысяч файлов вместо создания зеркала

Разработчик попросил Claude Code собрать зеркало проекта, а получил целый набор проблем. ИИ-агент создал скрипт очистки и за 103 секунды удалил 48 218 рабочих файлов, заодно уничтожив хранилище объектов Git. Полностью восстановить данные не удалось.

Об инциденте сообщило издание Cyber Security News со ссылкой на отчёт разработчика и публикацию на площадке Reddit.

После завершения операции Claude выдал лаконичное признание: «Я что-то сломал». Пост, собравший более 800 комментариев, позднее удалили с платформы.

Проблема возникла при пересоздании зеркала проекта в Windows. Агент решил сначала убрать старую копию и написал для этого Python-скрипт. Однако временный каталог содержал 614 junction-ссылок, ведущих обратно в рабочее дерево. Скрипт ошибочно принял связанные директории за обычные и отправился вычищать уже не зеркало, а оригинал.


Под раздачу попали не только файлы приложения, но и каталоги .git/objects, refs и logs. Индекс Git сохранил перечень из 7221 пути, однако сами объекты исчезли. Команда git log перестала видеть коммиты.

Вероятно, разрушительный сценарий стал возможен из-за запуска Claude Code в режиме bypassPermissions, который не спрашивает подтверждения перед выполнением команд.

Anthropic рекомендует использовать его только в изолированных контейнерах или виртуальных машинах. Контрольные точки тоже не гарантируют спасения: удаления, выполненные через Bash или PowerShell, могут не отслеживаться для последующего отката.

RSS: Новости на портале Anti-Malware.ru