x

Cyberprzestępcy z apetytem na dane klientów restauracji?

Kategoria: Twój biznes - wiedza    16.11.2020

Eksperci ESET zidentyfikowali nowe zagrożenie dla branży gastronomicznej. To ModPipe, modułowy backdoor umożliwiający dostęp do poufnych informacji z popularnego oprogramowania dla branży hotelarsko-gastronomicznej. Pozwalał on na dotarcie do niektórych danych związanych z transakcjami płatniczymi.

Zdjęcie: Shutterstock.com.
Zdjęcie: Shutterstock.com.
Tym razem hakerzy na celownik wzięli ORACLE MICROS Restaurant Enterprise Series (RES) 3700 POS. To popularny pakiet oprogramowania do zarządzania, wykorzystywany przez setki tysięcy barów, restauracji, hoteli i innych obiektów z branży HoReCa (hotele – restauracje – catering) na całym świecie.
Nowe zagrożenie wyróżnia się rozbudowanymi funkcjami modułów, możliwych do pobrania. Jeden z nich – o nazwie GetMicInfo – zawiera algorytm przeznaczony do zbierania haseł do baz danych, poprzez odszyfrowanie ich z wartości w rejestrze systemu Windows. To pokazuje, że autorzy backdoora mieli głęboką wiedzę na temat docelowego oprogramowania. Wybrali wyrafinowaną metodę, zamiast zbierania danych prostszym, ale łatwiejszym do wykrycia sposobem, jakim jest keylogging (rejestrowanie klawiszy naciskanych przez użytkowników).

Tylko nazwiska?
Dzięki ModPipe, cyberprzestępcy mogli uzyskiwać dostęp do baz danych, w tym różnych definicji i konfiguracji oraz informacji o transakcjach wykonywanych za pośrednictwem terminali płatniczych. Dokumentacja oprogramowania ORACLE wskazuje jednak, że uzyskanie dostępu do najbardziej wrażliwych informacji nie powinno być możliwe. Numery kart kredytowych i ich daty ważności przetwarzane za pośrednictwem oprogramowania są bowiem szyfrowane. Jedynymi danymi klientów, do jakich mogli dotrzeć cyberprzestępcy, były prawdopodobnie nazwiska posiadaczy kart płatniczych.
– Stawia to pod znakiem zapytania korzyści płynące z takiego rozwiązania z punktu widzenia cyberprzestępców. Za jego pośrednictwem uzyskują oni w gruncie rzeczy mało wartościowe dla nich informacje. Niewykluczone zatem, że istnieje kolejny moduł ModPipe, pozwalający na odszyfrowanie bardziej poufnych danych. Musiałby on używać dokładnie tego samego algorytmu generowania hasła, który został wykorzystany w pierwotnym oryginalnym oprogramowaniu. Nie wiadomo natomiast, czy atakujący przy użyciu inżynierii wstecznej odzyskali ten algorytm. Nieznana pozostaje także metoda dystrybucji backdoora – wyjaśnia Kamil Sadkowski, starszy analityk zagrożeń w ESET.

Głównie Stany Zjednoczone
Większość zidentyfikowanych celów cyberprzestępców pochodziła ze Stanów Zjednoczonych. Były to firmy działające w sektorach restauracyjnym i hotelarskim – które są głównymi użytkownikami POS 3700 RES. Oprogramowanie jest jednak wykorzystywane przez przedsiębiorstwa z branży HoReCa na całym świecie, także w Polsce.

Więcej informacji na temat ModPipe można znaleźć na blogu WeLiveSecurity: https://www.welivesecurity.com/2020/11/12/hungry-data-modpipe-backdoor-hits-pos-software-hospitality-sector/ (EN)

Autor tekstu: ( red. )

Zobacz także

Grupa Accor mówi STOP plastikowi w swoich hotelach

Accor deklaruje usunięcie plastikowych jednorazówek w swoich hotelach do końca 2022 roku. W ten sposób sieć włącza się do walki z zanieczyszczeniem oceanów i innych naturalnych środowisk plastikiem.

Marketing w kawiarni - najważniejszy jest koncept

Jak komunikować o ofercie kawiarni? Wbrew pozorom to wcale nie takie proste. Analizujemy, jak robią to najlepsze lokale w Polsce, i podpowiadamy, na co zwrócić uwagę.

Kawowy perfect match

Nie istnieje kawa dobra dla wszystkich, a spektrum jakości jest bardzo szerokie. Niełatwo się odnaleźć w tym morzu możliwości... Jak więc wybrać kawę, która idealnie będzie pasować do naszego lokalu, spełniać nasze potrzeby, a jednocześnie uatrakcyjniać ofertę?

Baton z świerszcza i zupa z szarańczy? To żywność przyszłości! [ROZMOWA]

Do 2030 r. światowy rynek owadów jadalnych będzie większy niż obecnie warta jest branża roślinnych zamienników mięsa. - Choć dopiero się rozwija, dobrze wróży mu otwartość polskiego konsumenta. Liczę na to, że niebawem kupi on owady w markecie - mówi Patryk Sienkiewicz, właściciel firmy FoodBugs.

Masło - mleczne i kremowe

Masło to podstawa udanych, pachnących wypieków, ale także fantastycznie kremowych sosów, dobrej jajecznicy i wielu, wielu innych klasycznych potraw. Jest po prostu w gastronomii niezastąpione.

Fit Cake: 2020 to był dobry rok

Choć w najnowszej historii rok 2020 zapisze się jako pandemiczny, trudny i kryzysowy, to dla pierwszej polskiej niecukierni Fit Cake okazał się on pasmem biznesowych sukcesów. Franczyzowa sieć z Białegostoku zwiększyła swoje obroty o ponad 100 proc. Otworzyła też 12 nowych lokali.

Inne kategorie

Podcasty

Koniec papierowego kubka jest bliski? [PODCAST]

Ekologia coraz mocniej oddziałuje na wszystkie sfery życia i powoli wkracza także tam, gdzie jeszcze nie tak dawno w ogóle o niej nie myślano - do kawiarni, restauracji, barów. Jak ekologicznie prowadzić gastronomię? Rozmawiamy o tym z Krzysztofem Rzymanem, właścicielem kawiarni STOR w Warszawie.
wicej

Video

Ruch to zdrowie, ale pamiętaj o bezpieczeństwie
Zespół stresu pourazowego – jak zadbać o swoją przyszłość ?
Społeczna odpowiedzialność – myśl o innych
Techniki relaksacji – jak się zregenerować?
Obniżenie nastroju – zrób nowy plan
Lęk przed utratą pracy – jak sobie z nim poradzić?
Konflikty w rodzinie – jak do nich nie dopuścić?
Kontrola – jak jej nie stracić ?
więcej