

Cyberprzestępcy z apetytem na dane klientów restauracji?


Eksperci ESET zidentyfikowali nowe zagrożenie dla branży gastronomicznej. To ModPipe, modułowy backdoor umożliwiający dostęp do poufnych informacji z popularnego oprogramowania dla branży hotelarsko-gastronomicznej. Pozwalał on na dotarcie do niektórych danych związanych z transakcjami płatniczymi.
Nowe zagrożenie wyróżnia się rozbudowanymi funkcjami modułów, możliwych do pobrania. Jeden z nich – o nazwie GetMicInfo – zawiera algorytm przeznaczony do zbierania haseł do baz danych, poprzez odszyfrowanie ich z wartości w rejestrze systemu Windows. To pokazuje, że autorzy backdoora mieli głęboką wiedzę na temat docelowego oprogramowania. Wybrali wyrafinowaną metodę, zamiast zbierania danych prostszym, ale łatwiejszym do wykrycia sposobem, jakim jest keylogging (rejestrowanie klawiszy naciskanych przez użytkowników).
Tylko nazwiska?
Dzięki ModPipe, cyberprzestępcy mogli uzyskiwać dostęp do baz danych, w tym różnych definicji i konfiguracji oraz informacji o transakcjach wykonywanych za pośrednictwem terminali płatniczych. Dokumentacja oprogramowania ORACLE wskazuje jednak, że uzyskanie dostępu do najbardziej wrażliwych informacji nie powinno być możliwe. Numery kart kredytowych i ich daty ważności przetwarzane za pośrednictwem oprogramowania są bowiem szyfrowane. Jedynymi danymi klientów, do jakich mogli dotrzeć cyberprzestępcy, były prawdopodobnie nazwiska posiadaczy kart płatniczych.
– Stawia to pod znakiem zapytania korzyści płynące z takiego rozwiązania z punktu widzenia cyberprzestępców. Za jego pośrednictwem uzyskują oni w gruncie rzeczy mało wartościowe dla nich informacje. Niewykluczone zatem, że istnieje kolejny moduł ModPipe, pozwalający na odszyfrowanie bardziej poufnych danych. Musiałby on używać dokładnie tego samego algorytmu generowania hasła, który został wykorzystany w pierwotnym oryginalnym oprogramowaniu. Nie wiadomo natomiast, czy atakujący przy użyciu inżynierii wstecznej odzyskali ten algorytm. Nieznana pozostaje także metoda dystrybucji backdoora – wyjaśnia Kamil Sadkowski, starszy analityk zagrożeń w ESET.
Głównie Stany Zjednoczone
Większość zidentyfikowanych celów cyberprzestępców pochodziła ze Stanów Zjednoczonych. Były to firmy działające w sektorach restauracyjnym i hotelarskim – które są głównymi użytkownikami POS 3700 RES. Oprogramowanie jest jednak wykorzystywane przez przedsiębiorstwa z branży HoReCa na całym świecie, także w Polsce.
Więcej informacji na temat ModPipe można znaleźć na blogu WeLiveSecurity: https://www.welivesecurity.com/2020/11/12/hungry-data-modpipe-backdoor-hits-pos-software-hospitality-sector/ (EN)
Zobacz także

Grupa Accor mówi STOP plastikowi w swoich hotelach

Accor deklaruje usunięcie plastikowych jednorazówek w swoich hotelach do końca 2022 roku. W ten sposób sieć włącza się do walki z zanieczyszczeniem oceanów i innych naturalnych środowisk plastikiem.

Marketing w kawiarni - najważniejszy jest koncept

Jak komunikować o ofercie kawiarni? Wbrew pozorom to wcale nie takie proste. Analizujemy, jak robią to najlepsze lokale w Polsce, i podpowiadamy, na co zwrócić uwagę.

Kawowy perfect match

Nie istnieje kawa dobra dla wszystkich, a spektrum jakości jest bardzo szerokie. Niełatwo się odnaleźć w tym morzu możliwości... Jak więc wybrać kawę, która idealnie będzie pasować do naszego lokalu, spełniać nasze potrzeby, a jednocześnie uatrakcyjniać ofertę?

Baton z świerszcza i zupa z szarańczy? To żywność przyszłości! [ROZMOWA]

Do 2030 r. światowy rynek owadów jadalnych będzie większy niż obecnie warta jest branża roślinnych zamienników mięsa. - Choć dopiero się rozwija, dobrze wróży mu otwartość polskiego konsumenta. Liczę na to, że niebawem kupi on owady w markecie - mówi Patryk Sienkiewicz, właściciel firmy FoodBugs.

Masło - mleczne i kremowe

Masło to podstawa udanych, pachnących wypieków, ale także fantastycznie kremowych sosów, dobrej jajecznicy i wielu, wielu innych klasycznych potraw. Jest po prostu w gastronomii niezastąpione.

Fit Cake: 2020 to był dobry rok

Choć w najnowszej historii rok 2020 zapisze się jako pandemiczny, trudny i kryzysowy, to dla pierwszej polskiej niecukierni Fit Cake okazał się on pasmem biznesowych sukcesów. Franczyzowa sieć z Białegostoku zwiększyła swoje obroty o ponad 100 proc. Otworzyła też 12 nowych lokali.
Inne kategorie
Podcasty


Koniec papierowego kubka jest bliski? [PODCAST]

