x

Cyberprzestępcy z apetytem na dane klientów restauracji?

Kategoria: Twój biznes - wiedza    16.11.2020

Eksperci ESET zidentyfikowali nowe zagrożenie dla branży gastronomicznej. To ModPipe, modułowy backdoor umożliwiający dostęp do poufnych informacji z popularnego oprogramowania dla branży hotelarsko-gastronomicznej. Pozwalał on na dotarcie do niektórych danych związanych z transakcjami płatniczymi.

Zdjęcie: Shutterstock.com.
Zdjęcie: Shutterstock.com.
Tym razem hakerzy na celownik wzięli ORACLE MICROS Restaurant Enterprise Series (RES) 3700 POS. To popularny pakiet oprogramowania do zarządzania, wykorzystywany przez setki tysięcy barów, restauracji, hoteli i innych obiektów z branży HoReCa (hotele – restauracje – catering) na całym świecie.
Nowe zagrożenie wyróżnia się rozbudowanymi funkcjami modułów, możliwych do pobrania. Jeden z nich – o nazwie GetMicInfo – zawiera algorytm przeznaczony do zbierania haseł do baz danych, poprzez odszyfrowanie ich z wartości w rejestrze systemu Windows. To pokazuje, że autorzy backdoora mieli głęboką wiedzę na temat docelowego oprogramowania. Wybrali wyrafinowaną metodę, zamiast zbierania danych prostszym, ale łatwiejszym do wykrycia sposobem, jakim jest keylogging (rejestrowanie klawiszy naciskanych przez użytkowników).

Tylko nazwiska?
Dzięki ModPipe, cyberprzestępcy mogli uzyskiwać dostęp do baz danych, w tym różnych definicji i konfiguracji oraz informacji o transakcjach wykonywanych za pośrednictwem terminali płatniczych. Dokumentacja oprogramowania ORACLE wskazuje jednak, że uzyskanie dostępu do najbardziej wrażliwych informacji nie powinno być możliwe. Numery kart kredytowych i ich daty ważności przetwarzane za pośrednictwem oprogramowania są bowiem szyfrowane. Jedynymi danymi klientów, do jakich mogli dotrzeć cyberprzestępcy, były prawdopodobnie nazwiska posiadaczy kart płatniczych.
– Stawia to pod znakiem zapytania korzyści płynące z takiego rozwiązania z punktu widzenia cyberprzestępców. Za jego pośrednictwem uzyskują oni w gruncie rzeczy mało wartościowe dla nich informacje. Niewykluczone zatem, że istnieje kolejny moduł ModPipe, pozwalający na odszyfrowanie bardziej poufnych danych. Musiałby on używać dokładnie tego samego algorytmu generowania hasła, który został wykorzystany w pierwotnym oryginalnym oprogramowaniu. Nie wiadomo natomiast, czy atakujący przy użyciu inżynierii wstecznej odzyskali ten algorytm. Nieznana pozostaje także metoda dystrybucji backdoora – wyjaśnia Kamil Sadkowski, starszy analityk zagrożeń w ESET.

Głównie Stany Zjednoczone
Większość zidentyfikowanych celów cyberprzestępców pochodziła ze Stanów Zjednoczonych. Były to firmy działające w sektorach restauracyjnym i hotelarskim – które są głównymi użytkownikami POS 3700 RES. Oprogramowanie jest jednak wykorzystywane przez przedsiębiorstwa z branży HoReCa na całym świecie, także w Polsce.

Więcej informacji na temat ModPipe można znaleźć na blogu WeLiveSecurity: https://www.welivesecurity.com/2020/11/12/hungry-data-modpipe-backdoor-hits-pos-software-hospitality-sector/ (EN)

Autor tekstu: ( red. )

Zobacz także

Catering dietetyczny rośnie w siłę

Obecnie na rynku istnieje ponad 500 firm oferujących całodzienne żywienie z dowozem, które obsługują ponad 4700 miejscowości w Polsce. Rynek cateringu dietetycznego nabiera rozpędu i nic nie zapowiada, żeby miał się zatrzymać.

Delivery Week - sukces i kontynuacja Festiwalu dostaw

Blisko 11 tysięcy gości wzięło udział w pionierskim Festiwalu dostaw, w który zaangażowało się ponad 150 restauracji z całej Polski. Efekt? Kilkaset tysięcy złotych trafiło do walczących o przetrwanie lokali gastronomicznych. Pomocowy Festiwal potrwa w związku z tym do odwołania!

Co napędza rynek kawiarniany?

Europejski rynek kawiarni sieciowych zmienia się bardzo szybko, motorem wzrostu i zmian są kawiarnie piątej fali, urbanizacja, technologie cyfrowe i potrzeby pokolenia Z. Rynek będzie notował rozwój we wszystkich krajach starego kontynentu.

Moc kawy - ekspansja kawiarnianych sieci

80 największych europejskich sieci kawiarni odnotowało wzrost liczby placówek o 6%, co daje łącznie 16 783 lokale. Poza ekspansją rynek charakteryzują przejęcia i fuzje. Prezentujemy wyniki analizy przeprowadzonej przez "Food Service Europen and Middle East".

HISZPAŃSCY SZEFOWIE KUCHNI WYCHODZĄ DO LUDZI

Wielu hiszpańskich szefów kuchni od lat dywersyfikuje źródła przychodów. Dobrą stroną tego zjawiska jest demokratyzacja gwiazdkowej kuchni i pojawienie się w ofercie najbardziej znanych świątyń smaku w formacie casual.

Ciasta bez cukru? To się opłaca! Sprawdź, jak to działa w Fit Cake

Ewelina Choińska i Rafał Kościuk uruchomili w Białymstoku wytwórnię słodkości, idąc na przekór tradycyjnym przyzwyczajeniom Polaków. Uparcie podkreślali, że są pierwszą "niecukiernią" na krajowym rynku. To pójście pod prąd się opłaciło. Pod szyldem Fit Cake działa już 14 lokali.

Inne kategorie

Akademia Horeca

Jak budować kartę napojów w restauracji typu fine dining?

Fine dining, jak sama nazwa wskazuje, polega na dostarczeniu gościom restauracji doświadczenia gastronomicznego na bardzo wysokim poziomie.
więcej

Video

Ruch to zdrowie, ale pamiętaj o bezpieczeństwie
Zespół stresu pourazowego – jak zadbać o swoją przyszłość ?
Społeczna odpowiedzialność – myśl o innych
Techniki relaksacji – jak się zregenerować?
Obniżenie nastroju – zrób nowy plan
Lęk przed utratą pracy – jak sobie z nim poradzić?
Konflikty w rodzinie – jak do nich nie dopuścić?
Kontrola – jak jej nie stracić ?
więcej