又到了重置密码的时候了:甲骨文MICROS遭攻击

日期:2016-8-17作者:Peter Loshin翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

近日,甲骨文的MICROS销售部门遭受攻击,其中包括客户支持门户网站(针对使用MICROS PoS系统的企业)。

在报道中,Brian Krebs指出俄罗斯网络犯罪团伙组织Carbanak与此次攻击有关。目前,该攻击的具体细节很少,尚不清楚此次攻击发生的时间以及持续的时间。甲骨文公司未发布有关此次攻击的任何进一步消息,只是向MICROS PoS客户发送了通知信。

这封信内容包括:“甲骨文安全部门已经检测到并解决了某些旧MICROS系统中的恶意代码。为了防止问题再次发生,甲骨文已经为这些旧MICROS系统部署了额外的安全措施。基于标准安全修复协议,甲骨文要求MIROS客户为所有MICROS账户更改密码。”

Krebs写道,根据匿名消息来源,甲骨文公司数百台电脑可能已经受到攻击,MICROS客户支持门户网站被发现在与连接到Carbanak网络犯罪团伙的服务器进行通信。去年多达100家银行和金融机构高达10亿美元失窃也与Carbanak有关。

虽然甲骨文公司没有提供任何进一步的消息,但甲骨文的通知信对可能发生的事情以及风险提供了线索。甲骨文指出其企业网络和其他云计算及服务产品没有受到攻击影响,只有甲骨文MICROS部门受到影响。该公司还指出在MICROS托管环境中,支付卡数据时时保持加密状态,这意味着消费者付款信息没有受到影响。

然而,强制密码重置表明,MICROS PoS客户的用户名和密码已被泄露;甲骨文还警告:“我们还建议您对MICROS代表用来访问您内部系统的任何账号进行密码重置。”

甲骨文在2014年花费约53亿美元收购了MICROS Systems公司。甲骨文称其现在提供集成MIROS PoS软件、硬件、服务和云计算产品,为180个国家的酒店、食品饮料和零售行业的客户提供支持。

由于该数据泄露时间仍然未确定,Fidelis Cybersecurity公司威胁系统经理John Bambenek建议甲骨文MICROS客户调查他们与该客户支持门户网站过往的交互情况。

“如果我是MICROS客户,我会检查过去一年所有收到的支持电子邮件,查找社会工程或使用其票务系统提供恶意负载的证据,”Bambeneck称,“然而,在获取更多细节信息之前,并没有多少可操作的信息。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Peter Loshin
Peter Loshin

网站编辑

网络犯罪>更多

相关推荐

  • 勒索软件连续升级,RaaS走热

    如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。

  • 攻击手段再升级,谷歌云服务成新跳板

    最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。

  • FireEye iSIGHT威胁情报服务一览

    FireEye iSIGHT威胁情报是基于设备平台的一部分,它可帮助中小企业和大型企业自动防御零日威胁和其他高级网络攻击。

  • 关于勒索软件防御,你需要知道的几个事实

    对于攻击者来讲,勒索软件是非常盈利的一块市场。而对于受害者,即使是不支付赎金,代价也十分高昂,因为要面临很多间接成本,例如停机和系统恢复、事件分析和响应以及审计等……

技术手册>更多

  • 数据安全和云

    当决定是否采用云服务提供商时,围绕合规性和安全性的问题成为必须考虑的因素。本技术手册为您提供关于数据安全与云的指导。我们将和您一起探索云数据安全,讨论如何迎接风险管理挑战。

  • 配置应用防火墙

    市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人的预测:到2009年年底,80% 的企业将成为应用层攻击的受害者。这正是应用防火墙发挥作用的地方。这些防火墙在HTTP通讯到达网络服务器之前对这些通讯进行应用层检查。这些设备能够检测到一个连接并且分析用户正在提供给这个应用程序的指令的性质和类型。然后,它们能够根据已知的攻击特征或者异常的应用状况分析这些通讯。

  • 跨站脚本攻击防御

    跨站脚本攻击(cross-site scripting,XSS)是Web开发人员面对的严重安全问题。这种攻击允许恶意网站操作人员滥用Web用户对不相关的第三方网站的信任,在终端用户系统上执行任意脚本。XSS攻击发生时,恶意人士在其他用户的浏览器中运行恶意浏览器脚本。本专题将介绍跨站脚本攻击(XSS)以及如何进行防御。

  • 移动设备安全

    随着技术的日新月异,移动设备正逐渐担当着越来越重要的角色,智能手机的功能越来越强大并且能够提供类似于台式电脑和笔记本电脑的功能,新的移动技术和像iPhone具有Wi-Fi功能产品的广泛使用可能为新的攻击类型敞开门户——网络犯罪正通过移动设备向人们靠近……

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算