x

Cyberprzestępcy z apetytem na dane klientów restauracji?

Kategoria: Twój biznes - wiedza    16.11.2020

Eksperci ESET zidentyfikowali nowe zagrożenie dla branży gastronomicznej. To ModPipe, modułowy backdoor umożliwiający dostęp do poufnych informacji z popularnego oprogramowania dla branży hotelarsko-gastronomicznej. Pozwalał on na dotarcie do niektórych danych związanych z transakcjami płatniczymi.

Zdjęcie: Shutterstock.com.
Zdjęcie: Shutterstock.com.
Tym razem hakerzy na celownik wzięli ORACLE MICROS Restaurant Enterprise Series (RES) 3700 POS. To popularny pakiet oprogramowania do zarządzania, wykorzystywany przez setki tysięcy barów, restauracji, hoteli i innych obiektów z branży HoReCa (hotele – restauracje – catering) na całym świecie.
Nowe zagrożenie wyróżnia się rozbudowanymi funkcjami modułów, możliwych do pobrania. Jeden z nich – o nazwie GetMicInfo – zawiera algorytm przeznaczony do zbierania haseł do baz danych, poprzez odszyfrowanie ich z wartości w rejestrze systemu Windows. To pokazuje, że autorzy backdoora mieli głęboką wiedzę na temat docelowego oprogramowania. Wybrali wyrafinowaną metodę, zamiast zbierania danych prostszym, ale łatwiejszym do wykrycia sposobem, jakim jest keylogging (rejestrowanie klawiszy naciskanych przez użytkowników).

Tylko nazwiska?
Dzięki ModPipe, cyberprzestępcy mogli uzyskiwać dostęp do baz danych, w tym różnych definicji i konfiguracji oraz informacji o transakcjach wykonywanych za pośrednictwem terminali płatniczych. Dokumentacja oprogramowania ORACLE wskazuje jednak, że uzyskanie dostępu do najbardziej wrażliwych informacji nie powinno być możliwe. Numery kart kredytowych i ich daty ważności przetwarzane za pośrednictwem oprogramowania są bowiem szyfrowane. Jedynymi danymi klientów, do jakich mogli dotrzeć cyberprzestępcy, były prawdopodobnie nazwiska posiadaczy kart płatniczych.
– Stawia to pod znakiem zapytania korzyści płynące z takiego rozwiązania z punktu widzenia cyberprzestępców. Za jego pośrednictwem uzyskują oni w gruncie rzeczy mało wartościowe dla nich informacje. Niewykluczone zatem, że istnieje kolejny moduł ModPipe, pozwalający na odszyfrowanie bardziej poufnych danych. Musiałby on używać dokładnie tego samego algorytmu generowania hasła, który został wykorzystany w pierwotnym oryginalnym oprogramowaniu. Nie wiadomo natomiast, czy atakujący przy użyciu inżynierii wstecznej odzyskali ten algorytm. Nieznana pozostaje także metoda dystrybucji backdoora – wyjaśnia Kamil Sadkowski, starszy analityk zagrożeń w ESET.

Głównie Stany Zjednoczone
Większość zidentyfikowanych celów cyberprzestępców pochodziła ze Stanów Zjednoczonych. Były to firmy działające w sektorach restauracyjnym i hotelarskim – które są głównymi użytkownikami POS 3700 RES. Oprogramowanie jest jednak wykorzystywane przez przedsiębiorstwa z branży HoReCa na całym świecie, także w Polsce.

Więcej informacji na temat ModPipe można znaleźć na blogu WeLiveSecurity: https://www.welivesecurity.com/2020/11/12/hungry-data-modpipe-backdoor-hits-pos-software-hospitality-sector/ (EN)

Autor tekstu: ( red. )

Zobacz także

Kawiarnia to najlepsze miejsce na pierwszą randkę - uważa ponad połowa Polaków

Polacy uważają, że spotkania przy kawie to wciąż najlepszy sposób na randkę - wynika z nowego badania aplikacji randkowej Badoo. To miejsce wskazało aż 57% polskich singli, obalając tym samym przekonanie, że rozmowy przy małej czarnej lub dużej białej są już staromodne.

Pascal Brodnicki uruchamia restauracyjny codzienny catering PascalBox w eko-pudełkach

Na PascalBox.pl można już zarezerwować pięć posiłków dziennie z dostawą. To pierwszy z zaplanowanych formatów konceptu gastronomicznego PASCAL Franchise uruchamianego na podstawie umowy między Pascalem Brodnickim a spółką Food & Friends Polska S.A., której założycielami są Jan i Marek Rogala.

Wyposażenie kuchenne - ABC eksploatacji

Lodówki, zamrażarki, piece, kuchenki, płyty, zmywarki... Podpowiadamy, jak prawidłowo korzystać z wyposażenia kuchennego, aby nie doprowadzić do kosztownych w naprawie usterek.

Poza domem, z mlekiem, na pobudzenie. Jaką kawę pijemy najchętniej?

Polacy coraz częściej piją kawę poza domem, lubią dodawać do niej mleko, ale głównie krowie. Dużo rzadziej do swojego latte wybierają napój owsiany, sojowy czy migdałowy - wynika z raportu ARC Rynek i Opinia.

Jak nie polec na azjatyckim fusion?

Mnogość fantastycznych produktów importowanych z Dalekiego Wschodu oraz wyjątkowych dań, które można z nich przygotować, sprawia, że to jedzenie po prostu się nie nudzi!

Chleb w subskrypcji od twórcy Green Caffé Nero

Związana z Adamem Ringerem piekarnia Muffia Bakery rusza z prenumeratą pieczywa. To kolejna próba sprzedaży produktów spożywczych w ten właśnie sposób.

Inne kategorie

Podcasty

Koniec papierowego kubka jest bliski? [PODCAST]

Ekologia coraz mocniej oddziałuje na wszystkie sfery życia i powoli wkracza także tam, gdzie jeszcze nie tak dawno w ogóle o niej nie myślano - do kawiarni, restauracji, barów. Jak ekologicznie prowadzić gastronomię? Rozmawiamy o tym z Krzysztofem Rzymanem, właścicielem kawiarni STOR w Warszawie.
wicej

Video

Ruch to zdrowie, ale pamiętaj o bezpieczeństwie
Zespół stresu pourazowego – jak zadbać o swoją przyszłość ?
Społeczna odpowiedzialność – myśl o innych
Techniki relaksacji – jak się zregenerować?
Obniżenie nastroju – zrób nowy plan
Lęk przed utratą pracy – jak sobie z nim poradzić?
Konflikty w rodzinie – jak do nich nie dopuścić?
Kontrola – jak jej nie stracić ?
więcej