美国支付巨头Verifone遭遇网络攻击

知名网络安全记者布莱恩·克雷布斯(Brian Krebs)声称,信用卡和借记卡支付服务商Verifone的内部计算机网络遭遇网络攻击。根据克雷布斯的分析,这起入侵事件发生在去年。

Verifone为美国领先的信用卡终端提供商,作为全球安全电子支付领导者, 其业务范围遍布全球150多个国家,全球员工近5000名。该公司提供销售点(PoS)服务,销售终端设备,旨在为各类企业(包括加油站、零售商和出租车)提供信用卡和借记卡刷卡服务,以协助处理付款。

Verifone得知遭遇入侵的消息后,于2017年1月23日已向员工和承包商发送了一封紧急电子邮件,提醒他们在24小时内修改所有密码。

这封电子邮件由高级副总裁兼首席信息官史蒂夫ž霍兰(Steve Horan)撰写,邮件如下:

美国支付巨头Verifone遭遇网络攻击-E安全

“我们正在积极调查Verifone环境遭遇IT控制一事。我们正采取相关措施提升控制能力。”

从邮件内容可以看出,Verifone的员工不能在公司手提电脑和PC上安装任何软件。这就表明,这起入侵事件可能因下载恶意软件所致。在Verifone发送上述电子邮件的前几天,信用卡公司Mastercard和Visa向Verifone通知了这起事件。

这起入侵事件影响了一些使用Verifone销售点解决方案的公司。Verifone称,这起事件的影响范围仅限于公司网络内部,暂未涉及支付服务网络,因此影响到支付服务系统。Verifone已快速确定被攻击的信息类型,并已采取响应措施控制了这次入侵事件的进一步发展,因此,滥用信息的可能性不大。

Verifone随后还发发表了一份声明:

“根据迄今为止获取的取证信息,大约24个加油站的控制器(Controller)受到影响,且攻击持续的时间较短。我们热认为,攻击者没有针对其它商户。公司网络和商户的支付终端仍是安全的,运作完全正常。”克雷布斯在他的博文中称,Verifone已经聘用了战略合作伙伴--英国数字取证公司Foregenix LTD--秘密调查调查这起入侵事件。

克雷布斯援引某消息来源称,该事件影响了Verifone位于佛罗里达州科利尔沃特的客户支持部。该部门为美国的加油站提供支付解决方案,包括加油站信用卡支付处理系统、安装在加油站商店内的手动收银机、远程技术支持和客户忠诚度计划。

这份消息来源有证据指出,因攻击支付服务和酒店而臭名昭著的俄罗斯黑客是攻击部分Verifone内部网络的幕后黑手。自2016年年中以来,Visa和MasterCard似乎就被告知,入侵者潜入了Verifone的内部网络。攻击者使用的工具和技术与2016年入侵甲骨文MICROS部门的网络犯罪团伙的类似。

本文转自d1net(转载)

时间: 2024-07-30 02:52:30

美国支付巨头Verifone遭遇网络攻击的相关文章

国际电子支付巨头们加快登入中国步伐

尽管中国国内的人民币清算市场尚未完全开放,但支付行业的国际巨头们仍对这个全球增长最快的电子商务市场,给予了足够的重视.继在其他国家和地区推出Visa Checkout之后,日前,Visa公司宣布,Visa Checkout这一在线支付方案也被引入中国.据悉,这是Visa自去年推出这一在线支付解决方案后,首次登陆发达国家之外的市场. Visa Checkout是Visa数字支付解决方案的重要组成部分.据记者了解,在数字化时代,Visa将重点关注三大领域:一是近场支付,也就是通常所说的非接触式支付:

16亿美元!美国家谱巨头Ancestry天价出售

美国家谱巨头Ancestry知情人士透露,美国家谱网站Ancestry.com已同意欧洲私募股权公司Permira的16亿美元(折合每股32美元)收购要约.一个家谱网站,为何卖出如此高价?原因是:Permira认准了家族史研究不仅仅是个利基市场(指那些被市场中的统治者,或是有绝对优势的企业忽略的某些细分市场),其订购用户数量将随着技术创新.档案的日益丰富和国际用户的增加而迅速膨胀.知情人士称,在西欧扩张是Ancestry的主要目标.16亿美元的价格相比该公司6月的股价溢价约40%.Ancestr

亚马逊营收有望首次超越美国零售业巨头百思买

北京时间4月19日上午消息,据美国科技博客ReadWriteWeb报道,亚马逊今年的营收有望首次超越美国零售业巨头百思买. 亚马逊1995年上线,当时百思买的年度营收已接近10亿美元.在过去17年里,百思买始终保持对亚马逊的优势,双方年度营收的差额一度高达250亿美元. 然而,过去几年间,百思买的发展陷入停顿.与此同时,亚马逊在互联网服务和Kindle等新兴业务的推动下快速成长.2001至2011年,百思买的销售额增速不断下滑,而亚马逊恰好相反. 例如,过去3年内,百思买的年度销售额增长幅度分别

从去年年底美国零售巨头 塔吉特 公司遭黑客攻击

从去年年底美国零售巨头塔吉特公司遭黑客攻击,到我国近日曝出携程网致使大量用户银行卡信息泄露,在信息安全成为全球范围内共同关注焦点的同时,公众对于国家监管的呼声也越来越高.如何对我国涉及信息泄露的互联网金融领域进行监管,海外的一些实例可以提供一些经验. 美国塔吉特公司用户信息泄露事件的风波至今仍未平息,尽管这家美国第二大零售商一再致歉,并表示自己也是黑客网络攻击的受害者,但美国马萨诸塞州检察官们对该公司存在数据安全漏洞的担忧并未消散,塔吉特首席信息官Beth Jacob近日因此事件承压离职. 早在

欧盟竞争专员暗示:更多美国科技巨头或需补税

据<今日美国>报道,欧盟认定苹果在爱尔兰出现避税问题,裁定苹果向爱尔兰补缴145亿美元的税款.此事被闹得沸沸扬扬,但除了苹果之外,包括谷歌.微软和Facebook在内,其它在欧洲开展业务的美国科技巨头很可能也会接到补税通知. 上月,欧盟委员会做出裁决,苹果必须向爱尔兰最高补缴145亿美元税款.苹果和爱尔兰均对这一裁决有争议,但欧盟竞争专员玛格丽特·维斯塔格(Margrethe Vestager) 在这个问题上仍然态度坚决. 维斯塔格周一在接受<今日美国>采访时指出:"政府

美国部分政府网站遭遇ISIS黑客组织——Team System DZ袭击

本文讲的是美国部分政府网站遭遇ISIS黑客组织--Team System DZ袭击,近日,据外媒报道称,美国部分州政府和地方政府的网站(包括俄亥俄州州长John Kasich的团队系统)遭遇"支持ISIS(pro-ISIS)"的黑客组织攻击,该组织自称为"Team System DZ". 俄亥俄州和马里兰州的几个政府网站均遭遇黑客攻击,其中受影响最大的是俄亥俄州,州长John Kasich以及州总监察长办公室.医疗补助计划部.州惩教局等部门网站均在遭遇黑客攻击后被迫

易宝支付声明称遭遇大规模黑客攻击

1月16日消息,易宝支付昨日发布声明表示,从14号 下午16:20开始,易宝支付官方网站及支付平台服务器遭遇大规模黑客攻击,截止发稿前,攻击流量已超过10G,目前官网网站依然无法访问. 易宝支付发言人表示,从14日下午开始,一次有组织的针对易宝支付官方网站及支付平台服务器进行的大规模黑客攻击开始了,截止发稿前,攻击流量已超过10G.易宝支付已经充分收集证据并锁定了犯罪嫌疑人所在区域,并且已向北京市公安局网监处报案.易宝支付声明全文 如下:自2008年易宝支付力克多家强势竞争对手,成功竞标中国联通

国家发改委于2月10日公布了对美国芯片巨头高通公司的调查处罚结果

摘要: 经过历时14个月的反垄断调查,国家发改委于2月10日公布了对美国芯片巨头高通公司的调查处罚结果.对高通公司滥用市场支配地位实施排除.限制竞争的垄断行为,执法机构在责令高 经过历时14个月的反垄断调查,国家发改委于2月10日公布了对美国芯片巨头高通公司的调查处罚结果.对高通公司滥用市场支配地位实施排除.限制竞争的垄断行为,执法机构在责令高通公司停止违法行为的同时,依法对高通公司处以2013年度在我国市场销售额8%的罚款,共计人民币60.88亿元(约合9.75亿美元).据了解,这一金额再次刷

为什么美国科技巨头纷纷押注非洲?

大公司在非洲开展活动的方式已经发生了变化.以前,非洲是企业社会责任活动的目的地,比如修建学校和植树活动,而现在,非洲已经成为了一个投资目的地,尤其受到美国科技巨头的重视. 这样的变化确实引人瞩目.还记得吗?微软1975年成立的时候,尼日利亚正在向独裁体制倒退,葡萄牙仍然在莫桑比克和安哥拉拥有殖民地.而现在,全球11个增长最快的经济体中有7个在非洲.在微软.谷歌和Facebook看来,这片大陆已经成为了兵家必争之地. 三年前,微软推出了价值7500万美元的4Afrika项目,试图在非洲的发展中占据