POS机数据泄露已蔓延至云端

最新一起针对POS机的黑客事件,入侵的是拥有3.8万企业客户的云销售终端系统公司Lightspeed。

位于蒙特利尔的Lightspeed公司本月初报告称,该袭击影响到的是零售商可以从平板、智能手机和其他设备上使用的一套系统。

该事件夹杂在一系列零售商和酒店黑客事件当中,这些黑客通常往商家的销售终端系统里安装上恶意软件,盗取信用卡信息。

Lightspeed遭遇的攻击,瞄准的是存储客户信息的中央数据库,暴露的是销售、产品相关信息和客户用以登录Lightspeed系统的加密口令。

某些案例中,消费者流过销售终端软件的电子签名也被获取到了。不过,Lightspeed没有发现有任何数据被盗或被利用。

该公司发言人在邮件中表示:“Lightspeed不存储信用卡信息,因而没有持卡人数据被泄。”

尽管Lightspeed没有提供具体细节,据称,被获取的口令受到Lightspeed在2015年1月升级的“高级加密技术”的保护。

调查正在进行,Lightspeed也已经向客户发出了警报邮件。该公司建议客户修改口令。

销售终端系统(POS机)已成为网络犯罪分子的热门目标,这通常是由于攻击一个系统同时意味着能收割数十上百个零售店。

Lightspeed案例中,该公司商业客户的年流水就有120亿美元。这些客户包括很多售卖服装、珠宝、书籍和运动器材的小型零售商。该公司的销售终端系统是基于云的服务,运行于iPad和其他设备上。

作为响应,Lightspeed正在限制对该公司产品基础设施和敏感数据的个人访问,还在升级其安全措施以检测更为高级的攻击。

本文转自d1net(转载)

时间: 2024-09-30 21:27:34

POS机数据泄露已蔓延至云端的相关文章

互联网发展至今 手机变成POS机或已实现

[硅谷网7月28日讯]21世纪,互联网 高速发展的今天,http://www.aliyun.com/zixun/aggregation/2369.html">信息化时代在我们的生活中,已成为不可或缺的一部分,从国家大事到生活琐事,人们已习惯在网络上读书看新闻.购物.聊天.游戏等等等等-- 一些追逐潮流的男男女女们更是玩转手机互联网,智能手机也越来越受追捧,这让软件开发商瞅准商机,不断推陈出新,开发出更多让消费者青睐的东西. 除了各种交流的软件,记者还发现,一种新型的商旅移动终端支付的软件也

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

   最近,在朋友圈里流传着一种赚钱的"逆天方法". [POS 机隔空盗刷 ETC 速通卡] 不知道你看懂了没.如图所示,作案工具只需要一个POS机. 用POS机在随意一辆装有 ETC 装置的汽车风挡前面,输入刷卡金额100块,然后轻轻一刷,点击确认,就可以从 ETC 速通卡中扣款了. 这简直是一种变态的盗窃方法. 而且,真的有人录制了通过这种方法盗刷ETC卡的视频. [由于种种你懂的限制,无法在文中链接"盗刷视频",需要刷卡视频的童鞋,可以在公众号"宅客

移动支付三年内取代银行卡和 POS 机

上海12月2日电(新华网 记者叶锋.高少华)"移动支付取代银行卡和POS终端,我觉得将在三年内完成."日前在此间的一个论坛上,第三方支付领军企业之一汇付天下总裁周晔的观点,引起业内广泛关注. 有人则认为此观点"过于乐观",移动支付的标准.执行.安全等各方面都还需要一个逐渐完善的过程,要取代传统的支付模式还需要较长时间.不过不可否认的是:中国移动支付市场"大战",已经到来. "三年之内,移动支付实现 三位一体 "? "

全平台支付一机搞定 海信Hi98智能POS机评测

1.互联网支付解决方案 海信Hi98智能POS机全平台兼容 互联网时代让我们的生活发生的很大的变化,就连平时购物消费使用信用卡消费的次数越来越少了,随着支付宝.微信支付.百度钱包.ApplePay等移动支付平台的出现,传统的POS正在受到新的支付方式的挑战和颠覆.在线上线下商业融合的大潮流下,人们的消费认知也在不断发生变化. 如今互联网智能设备盛行的今天,海信也已经进军智能支付终端领域了,而且率先推出了一款能够打通全部支付方式的神器--海信Hi98智能POS机,为商户提供了全面的互联网支付解决方

个人账户POS机“停刷”时限延至亚运后

明天,本是"以个人账户为结算账户开立的商户POS机"停刷信用卡的最后时限,但羊城晚报记者昨日从广东银联和商户处均获悉,这一时限将确定延期至亚运会结束后.但亚运会后,个体商户仍必须将结算账户由"私转公",否则就只能受理借记卡(储蓄卡)刷卡. 广东银联商户服务热线的一位工作人员向羊城晚报记者表示,上面已下发通知,要求对以个人账户为结算账户办理的商户POS机,可暂不执行"停刷",具体停刷时间等亚运会结束后再作通知.此前,广东银联相关人士就曾向记者透露,

老司机请注意:POS机可盗刷ETC联名卡

为了响应国家号召,加强全民网络安全意识,我们每天会为大家奉上最具代表性的安全事件. 1.开启盗窃新方式:POS机盗刷ETC联名卡 近期,一段视频在网上流传:一男子手持便携式POS 机,在一辆装有ETC的车前风挡处一贴,然后显示付款100元成功,在车主毫不知情的情况下将卡中的钱盗走,面对这种情况,很多车主不知该如何是好. 该视频引起了各大银行的关注,经过各大银行确定,被盗刷ETC卡为开启闪付的银联,"闪付"的最大特点就是小于300元的小飞可以免密支付,不法分子正式通过这一"漏洞

手机支付的方向:将POS机和ATM机带在身上

手机支付的方向:将POS机和ATM机带在身上 孙进 使用传统的塑料银行卡,你必须到一个物理场所"刷卡".但如果使用手机,你可以走在路上,通过空中无线方式进行交易:你可以在开会听得无聊时,私下用手机从事金融交易,比如转账或购物,买彩票或是球赛入场券等等.这就相当于将POS机和ATM机携带在身上,将POS机和ATM机的概念延伸成一个无处不在的"无缝连接"概念. 中国移动入股浦发银行,他们合作新领域主要在于手机支付.日本手机支付目前可谓是全球起步最早.发展最成熟的.据相关

微信刷卡功能:可通过扫码POS机扫描付款 首批支持9商家

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [TechWeb报道]9月15日消息,微信在钱包中又上线一项新功能"刷卡".用户开通刷卡功能之后,再点击刷卡会显示以下的条形码和二维码,商户带扫码功能的POS机可直接扫描目前可选择零钱和已绑定储蓄卡支付,暂不支持信用卡. 首批支持9个商家,包括:DQ冰雪皇后.国大药房.天虹.壹加壹.卜蜂莲花(华南).好邻居.爱婴室.民生百

出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了

本文讲的是出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了,Neutrino与其他恶意软件研发者一样,都希望他们所研发的恶意软件能够长期地被黑客利用并占据一定的市场份额,所以Neutrino不断出现新的变体就不足为奇了.其中比较知名的是Zeus,卡巴斯基实验室将其检测为Trojan-Spy.Win32.Zbot,每年都会产生新的变异.另外像Mirai,NJRat,Andromeda等恶意软件家族也都发展的比较迅猛. 在本文中,专家们会分析一种非常特殊的Neutrino变异体,