Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Компания Trend Micro, опубликовала отчет по информационной безопасности за первое полугодие 2016 года «Время программ-вымогателей» (The Reign of Ransomware). Согласно данным отчета появление новых вредоносных программ для PoS-терминалов привело к росту числа кибератак на устройства для безналичной оплаты пластиковыми картами.

Так, в июне было обнаружено новое вредоносное программное обеспечение FastPoS, оснащенное эффективными возможностями для кражи данных кредитных карт. Свое название оно получило благодаря способности очень быстро передавать собранную информацию злоумышленникам. Программное обеспечение было создано для атак преимущественно на малый и средний бизнес, а его жертвами уже стали владельцы платежных карт из Тайваня, Японии, Гонконга, Бразилии, Франции, Ирана и США.

Кроме этого, появилась обновленная версия вредоносной программы FighterPoS, которая действует как червь, распространяясь через сеть PoS-терминалов. Изначально появление программы было зафиксировано в Бразилии, однако ее новая разновидность была обнаружена также и в США.

На сегодняшний день вредоносные программы для PoS-терминалов продолжают активно развиваться, позволяя злоумышленникам получать доступ к платежным данным клиентов в различных отраслях – ритейле, туризме, сфере развлечений и других, а также оказывают все более разрушительное влияние на репутационный и финансовый аспект деятельности компаний.

Сегодня для защиты от вредоносных программ для PoS-терминалов бизнесу следует выбирать многоуровневый подход к информационной безопасности. Для контроля приложений в корпоративной сети рекомендуется использовать технологии белых списков (whitelisting). Использование таких функций позволит заблокировать установку или обновление приложений, которые не включены в «белый список». Эти меры позволят предотвратить кражу данных через PoS-терминалы. В качестве дополнительных мер рекомендуется использовать центральное управление политиками безопасности на всех уровнях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сеть дискаунтеров Доброцен парализована атакой

Сеть магазинов-дискаунтеров «Доброцен» столкнулась с масштабным сбоем из-за кибератаки. Атака парализовала работу всех внутренних систем: не запускаются рабочие места сотрудников, не работает система приёмки товара, недоступен официальный сайт. Работа магазинов нарушена в нескольких регионах страны.

Как сообщает источник РИА «Европейско-Азиатские Новости» (ЕАН), проблемы начались ещё 30 июня. Сеть «Доброцен» представлена в Екатеринбурге, Москве, Санкт-Петербурге, Самаре, Крыму и на новых территориях.

В настоящий момент компьютеры сотрудников не включаются, система логистики частично недоступна, сайт компании также остаётся вне доступа.

По оценке источников издания, злоумышленники могли воспользоваться уязвимостью в одной из ИТ-систем. Предположительно, атаку могла организовать не самая квалифицированная группировка, возможно — хактивисты. Мотивом могло послужить присутствие «Доброцена» в Крыму и на новых территориях.

Среди других возможных причин инцидента называют недобросовестную конкуренцию. Согласно статистике за второй квартал 2025 года, число атак с подобным мотивом выросло на 25% в годовом выражении. Хотя розничная торговля не входит в число отраслей, наиболее подверженных таким атакам, источники ЕАН отмечают, что в сегменте дискаунтеров конкуренция особенно высока.

«Для „Доброцена“ заказы через сайт никогда не были основным каналом продаж — компания только начала развивать это направление. Большинство покупателей вряд ли заметят недоступность сайта. Кассы работают, значит, магазины открыты. Возможны перебои с поставками отдельных товарных групп из-за сбоев в распределительных центрах, но это может не затронуть все регионы», — отметил источник ЕАН.

Это уже не первый инцидент за последнюю неделю. 28 июля атака затронула «Аэрофлот», а также нарушилась работа онлайн-сервисов аптечных сетей «Столички» и «Неофарм». 29 июля в отдельных регионах были закрыты торговые точки из-за неработоспособности систем. Также произошёл сбой на сайте и в приложении «Почты России», но он был кратковременным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru