Pelanggan dari lebih 300 restoran mempunyai butiran kad pembayaran yang dicuri dalam kempen skimming web yang menyasarkan tiga platform pesanan dalam talian. Web-skimmers, atau Magecart malware, biasanya JavaScript kod yang mengumpul data kad kredit apabila pembeli dalam talian memasukkannya pada halaman pembayaran.
Hack itu ditemui oleh Masa Depan yang Dirakamalat pengesanan ancaman, yang mengenal pasti dua kempen Magecart menyuntik kod berniat jahat ke dalam portal pesanan dalam talian bagi MenuDrive, Harbortouch, dan InTouchPOS. Akibatnya, 50,000 kad pembayaran telah dicuri dan ditawarkan untuk dijual di pelbagai jenis Web Gelap pasar-pasar.
Pada platform ini, skimmer web telah disuntik ke dalam halaman web restoran dan subdomain yang ditetapkan pada platform perkhidmatan pembayaran dalam talian.
Malware yang digunakan untuk MenuDrive menggunakan dua skrip, satu untuk merampas data kad pembayaran dan satu lagi untuk mengumpul nama pemegang kad, alamat e-mel dan nombor telefon. Ini dilakukan dengan melampirkan pada acara 'onmousedown' dan "memberi respons kepada klik berbilang butang semasa proses pembuatan dan pembayaran akaun."

Di Harbortouch, skimmer yang disuntik menggunakan satu skrip untuk mencuri semua Maklumat Pengenalan Peribadi (PII) dan data kad pembayaran.

Kempen yang menyasarkan InTouchPOS bermula pada 12 November 2021, tetapi kebanyakan suntikan skimmer pada halaman web berlaku kemudian, pada Januari 2022.

Skimmer dan artifak yang mencirikannya (penamaan pembolehubah, struktur, kekaburan dan skim penyulitan) memautkannya kepada kempen yang lebih lama dan masih berterusan, kata Recorded Future dalam sebuah melaporkan. Dalam kes ini, skimmer tidak mencuri butiran daripada tapak tetapi menindih borang pembayaran palsu pada sasaran sah yang sedia untuk proses pembayaran menggunakan kad kredit.
Malangnya, serangan ini masih berterusan dan bilangan pelanggan restoran yang terjejas mungkin akan meningkat. Ia bukan penyelesaian yang mudah untuk syarikat-syarikat ini, tetapi ia pasti sesuatu yang mereka usahakan pada masa ini.
Jika anda sebuah restoran yang menggunakan salah satu daripada sistem ini, adalah disyorkan untuk mencuba dan mencari alternatif dengan segera untuk mengurangkan peluang perniagaan anda menjadi mangsa serangan ini. Sehingga mereka menambal dan membetulkan sistem mereka, sistem itu masih terdedah kepada pelakon yang berniat jahat. Sehingga ketika itu, ini adalah tindakan yang boleh diambil oleh syarikat anda untuk mengurangkan kemungkinan menjadi mangsa dalam kempen penggodaman.
Apabila memilih vendor baharu untuk sistem pembayaran POS anda, pastikan mereka menjalankan langkah keselamatan berikut:
Pengesyoran berikut akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.
Setiap pengesyoran ini, kecuali insurans siber, terbina dalam produk CyberHoot dan perkhidmatan Ketua Pegawai Keselamatan Maklumat maya. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.
Sumber:
Bacaan Tambahan:
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat Lanjut
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat Lanjut
Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
