又到了重置密码的时候了:甲骨文MICROS遭攻击

日期:2016-8-17作者:Peter Loshin翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

近日,甲骨文的MICROS销售部门遭受攻击,其中包括客户支持门户网站(针对使用MICROS PoS系统的企业)。

在报道中,Brian Krebs指出俄罗斯网络犯罪团伙组织Carbanak与此次攻击有关。目前,该攻击的具体细节很少,尚不清楚此次攻击发生的时间以及持续的时间。甲骨文公司未发布有关此次攻击的任何进一步消息,只是向MICROS PoS客户发送了通知信。

这封信内容包括:“甲骨文安全部门已经检测到并解决了某些旧MICROS系统中的恶意代码。为了防止问题再次发生,甲骨文已经为这些旧MICROS系统部署了额外的安全措施。基于标准安全修复协议,甲骨文要求MIROS客户为所有MICROS账户更改密码。”

Krebs写道,根据匿名消息来源,甲骨文公司数百台电脑可能已经受到攻击,MICROS客户支持门户网站被发现在与连接到Carbanak网络犯罪团伙的服务器进行通信。去年多达100家银行和金融机构高达10亿美元失窃也与Carbanak有关。

虽然甲骨文公司没有提供任何进一步的消息,但甲骨文的通知信对可能发生的事情以及风险提供了线索。甲骨文指出其企业网络和其他云计算及服务产品没有受到攻击影响,只有甲骨文MICROS部门受到影响。该公司还指出在MICROS托管环境中,支付卡数据时时保持加密状态,这意味着消费者付款信息没有受到影响。

然而,强制密码重置表明,MICROS PoS客户的用户名和密码已被泄露;甲骨文还警告:“我们还建议您对MICROS代表用来访问您内部系统的任何账号进行密码重置。”

甲骨文在2014年花费约53亿美元收购了MICROS Systems公司。甲骨文称其现在提供集成MIROS PoS软件、硬件、服务和云计算产品,为180个国家的酒店、食品饮料和零售行业的客户提供支持。

由于该数据泄露时间仍然未确定,Fidelis Cybersecurity公司威胁系统经理John Bambenek建议甲骨文MICROS客户调查他们与该客户支持门户网站过往的交互情况。

“如果我是MICROS客户,我会检查过去一年所有收到的支持电子邮件,查找社会工程或使用其票务系统提供恶意负载的证据,”Bambeneck称,“然而,在获取更多细节信息之前,并没有多少可操作的信息。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Peter Loshin
Peter Loshin

网站编辑

网络犯罪>更多

相关推荐

  • 云是网络攻击的潜在金矿,端到端安全成迫切需求

    为保企业借助云计算进行数字化转型成果不被网络攻击者破坏,企业在部署云服务之初就需要将云安全问题考虑在内,并通过部署整合的安全方案为企业的数据资产护航。

  • 又现新型勒索病毒!不过黑客可能拿不到赎金

    目前受害者需联系的邮件地址已被经营商停用,这意味着黑客们无法访问他们的电子邮件,而受害者也不能再通过电子邮件发送到该帐户。这阻止了黑客滥用邮箱地址,因而黑客可能拿不到赎金……

  • 大选前夕的网络攻击:“人”仍是最大漏洞

    美国情报部门声称俄罗斯总参谋部情报总局进行了选举前网络攻击,尽管克里姆林宫制止了俄罗斯参与这一攻击。俄罗斯总统普京最近声称俄罗斯政府与美国大选前的网络攻击毫无关系,但普京承认俄罗斯黑客可能在“爱国倾向”的驱使下会试图打击诋毁俄罗斯的候选人……

  • 勒索软件连续升级,RaaS走热

    如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。

技术手册>更多

  • 远程访问安全

    在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时,会发生什么事儿呢?

  • 电子邮件安全手册

    随着垃圾邮件,邮件病毒,邮件广告等不速之客大量涌入我们的邮箱,电子邮件变得越来越令人烦恼了。本技术手册将为你介绍电子邮件的安全问题以及如何实现电子邮件安全。

  • 云计算合规教程

    企业在盲目部署云服务前,必须考虑到云计算的合规问题。本技术手册将带你一起讨论云合规问题,帮助企业全面的看待云计算所带来的影响。

  • 09年安全走向预测

    2009年的安全形势与经济危机虽然没有直接关系,但是也会受到影响,例如企业的合并、安全预算的缩减、裁员、安全设备的选择等等,那么在新年中,安全形势将会发生哪些变化呢?在本专题中,TechTarget中国的安全专家将会与大家共享对未来的IT安全形势的看法。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算