Security Lab

POS-терминал

1627
POS-терминал
POS-терминал - это электронное устройство, которое используется в коммерческих точках, таких как магазины или рестораны, для осуществления платежей от клиентов за товары и услуги. POS-терминалы позволяют проводить электронные платежи с помощью различных методов, включая банковские карты, мобильные платежи, NFC-технологии (бесконтактные платежи) и т.д.

POS-терминалы обычно имеют экран и набор клавиш, который позволяет вводить необходимую информацию, например, сумму платежа или пин-код. Они также могут быть оборудованы считывателями карт, сканерами штрих-кодов или QR-кодов для быстрого и точного считывания данных. Когда клиент проводит платеж, POS-терминал связывается с платежным шлюзом или банковской системой, чтобы проверить данные карты и авторизовать платеж.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов?

Обнаружен новый вирус FiXS, заражающий банкоматы на Windows

Вредоносное ПО заставляет банкомат «выплёвывать» наличные.

Мошенническое ПО для PoS-терминалов помогало компаниям уклоняться от уплаты налогов

Group-IB: хакеры украли 160 тысяч кредитных карт США на сумму более $3 млн.

Мошенники использовали вредоносное ПО для PoS-терминалов и украли 167 тысяч платежных записей на сумму более $3 млн.

Обновленное вредоносное ПО нацелено на платежные терминалы

Технический специалист дает жертве выбрать - каким способом заразить терминал и раскрыть все данные.

Операторы вымогательского ПО заявили о похищении 2 млн кредитных карт у E-Land

Компания не подозревала, что до развертывания вымогательского ПО у хакеров целый год был доступ к ее сетям.

Хакеры создали вредонос для атак на ресторанные PoS-решения от Oracle

Модуль вредоноса содержит алгоритм для сбора паролей баз данных путем их расшифровки из значений реестра Windows.

Новая волна кибератак обрушилась на PoS-терминалы

Жертвами киберпреступников стали финансовые, страховые, медицинские и прочие организации в Индии, Японии, США и других странах.

Клиенты сети кофеен Caribou Coffee стали жертвами утечки данных

Злоумышленники получили неавторизованный доступ к PoS-терминалам в кофейнях.

В мобильных устройствах для оплаты товаров обнаружено множество уязвимостей

Злоумышленник может перехватить зашифрованное Bluetooth-соединение и изменить данные, заставив клиента заплатить больше.

Авторы PoS-вредоноса TreasureHunter раскрыли его исходный код

Исходный код TreasureHunter был опубликован на одном из русскоязычных киберпреступных форумов в марте нынешнего года.

Уязвимость в Oracle Micros угрожает безопасности корпоративных данных

Уязвимость позволяет неавторизованному злоумышленнику получить доступ к базе данных PoS-сервера.

Мошенник пытался похитить 1,4 млрд рублей у российского банка

Злоумышленнику удалалось вывести 29 млн рублей с помощью взломанного PoS-терминала.  

Ботнет FlokiBot вновь активен и распространяет вредонос для POS-терминалов LockPoS

В настоящее время LockPoS используется в атаках против бразильских компаний и пока не детектируется многими антивирусами.

Новая версия Neutrino атакует платежные терминалы в РФ

25% зафиксированных попыток проникновения в корпоративные системы пришлось на долю России.

Хакеры похитили данные банковских карт клиентов сети магазинов Kmart

Инцидент не затронул персональные данные пользователей.

Обнаружено новое вредоносное ПО для PoS-терминалов

В ходе атак операторы MajikPOS применяют комбинацию из вредоносного ПО и трояна для удаленного доступа.

Клиенты одной из крупнейших в США сетей ресторанов стали жертвами утечки данных

Инцидент произошел в период между 25 октября 2016 года и 19 января 2017 года.

Новый FastPOS использует Windows Mailslot для хранения похищенных данных

Каждый сентябрь в предпраздничный сезон покупок авторы FastPOS выпускают его обновленную версию.  

FireEye описала подробности ведения бизнеса хакерской группировки Vendetta Brothers

В отчете компании раскрываются подробности построения успешного бизнеса по технологии CaaS.

Клиенты производителя PoS-терминалов Lightspeed стали жертвами утечки данных

По заверению компании, причин для беспокойства нет.

Эксперты продемонстрировали эффективный метод хищения данных платежных карт с POS-терминалов

Злоумышленники могут не только украсть данные, но и обманом заставить владельцев платежных карт раскрыть PIN-коды и коды безопасности.

Обнаружен новый опасный троян для POS-терминалов

Вредонос является модификацией известного трояна Trojan.MWZLesson.

Свыше 1 тыс. ресторанов Wendy's стали жертвами хакеров

Платежные терминалы оказались заражены вредоносным ПО, способным похищать данные кредитных карт.

Злоумышленники использовали PunkeyPOS для кражи данных более миллиона кредитных карт

Злоумышленники заражают PoS-терминалы и копируют информацию с пластиковых карт посетителей ресторанов.

Обнаружен новый вид вредоносного ПО для POS-терминалов

Вредонос FastPOS мгновенно передает похищенные данные на C&C-сервер злоумышленников.

Эксперт представил обзор новых скиммеров для касс самообслуживания

Устройства представляют собой накладки на платежные терминалы производства компании Ingenico.  

Свыше 100 компаний стали жертвами атак с использованием уязвимости нулевого дня в Windows

Хакеры использовали ранее неизвестный инструмент для похищения данных банковских карт из памяти PoS-терминалов PUNCHTRACK.  

FIN6 контролирует тысячи POS-терминалов во всем мире

Злоумышленники могли заработать до $400 млн на продаже похищенных данных.

Operation Black Atlas атакует PoS-терминалы

Кампания направлена на предприятия малого и среднего бизнеса.

Сеть отелей Hilton подтвердила факт утечки данных

Похищены имена держателей карт, номера и сроки действия карт, а также секретные коды безопасности.

Обнаружен самый сложный PoS-вредонос

Скомпрометированными оказались миллионы банковских карт в США.

Хакеры атаковали сеть курортов и отелей Starwood

Вредоносное ПО инфицировало PоS-терминалы в 54 заведениях.

Group-IB обнаружила новую схему хищения средств из POS-терминалов

Вероятно, использовалась брешь в карточном процессинговом центре банка-эмитента.

Эксперты обнаружили очередной вредонос для PoS-терминалов

AbaddonPOS отправляет данные на C&C-сервер через собственный двоичный протокол.

Эксперты сообщили об очередном вредоносе для PoS-терминалов

Cherry Picker оставался необнаруженным в течение четырех лет.

Клиенты сети отелей Hilton стали жертвами утечки данных

Hilton Worldwide расследует возможную атаку на PoS-терминалы в сувенирных магазинах и ресторанах сети отелей.  

"Доктор Веб": Новый PoS-троян совмещает в себе коды других вредоносных программ

Троян перехватывает запросы GET и POST, отправленные браузером инфицированного устройства.

POS-терминалы ведущего европейского ритейлера до сих пор работают на базе Windows XP

Компания не заключала с Microsoft отдельного соглашения на предоставление техподдержки.

В России задержаны осуществлявшие атаки на платежные терминалы злоумышленники

Нанесенный преступниками ущерб оценивается в несколько десятков миллионов рублей.

Крупнейший производитель PoS-терминалов использует пароль 166816 с 1990 года

Пароль до сих пор используют 90% пользователей, уверенных в его уникальности.

Новый стандарт безопасности PCI DSS запрещает использование SSL-протокола

В документе PCI DSS версии 3.1 указаны уязвимости протокола web-шифрования SSL.

Вирус Backoff проверял инфицированные POS-терминалы через камеры наблюдения

Злоумышленники использовали слабозащищенные системы безопасности для повышения эффективности своей работы.

На конференции Black Hat хакеры взломали POS-терминал и играли на нем в Flappy Bird

Для получения доступа к устройству использовалась уязвимость в библиотеке EMV.

PoS-терминалы сетей розничной торговли подверглись очередной атаке

Вирус представляет собой модификацию того же инструмента, что использовался при атаке на компьютерные сети компании Target.

FireEye обнаружила ботнет BrutPos, похищающий данные клиентов POS-терминалов

Вредоносное ПО BrutPOS компрометирует POS-терминалы, используя протокол удаленного рабочего стола.

Новое вредоносное ПО нацелено на системы PoS-терминалы

Злоумышленники похищают личную информацию клиентов, продают ее и используют для кибершпионажа.

Trend Micro: В поисках наживы киберпреступники атакуют неожиданные цели

Несмотря на хорошую защиту многих систем, злоумышленники ищут хитроумные способы ее обхода.

За последние несколько лет вредоносные кампании против POS-терминалов стали намного сложнее

Возросло число целевых атак, требующих большого количества дополнительных действий и вредоносного ПО, кастомизированного под организацию, на которую они осуществляются.

Злоумышленники похитили данные 2,6 миллионов кредитных карт

По данным исследователей Zecurion, злоумышленники скомпрометировали POS-терминалы, установленные в точках продажи антиквариата Michaels Stores.

Крупный ритейлер Sally Beauty Holdings признался в утечке данных платежных карт своих клиентов

В расследовании принимают участие эксперты из Verizon совместно с Секретной службой США.

POS-терминалы Target были заражены измененной версией трояна BlackPOS

В разработке вредоносного ПО участвовали хакеры из бывшего Советского Союза.

Кребс: хакеры похитили данные карт клиентов Target, взломав сервер

Эксперт считает, что вредоносное ПО «практически идентично» BlackPOS, которое записывает данные платежных карт через скомпрометированную клавиатуру.

Европол обезвредил крупную группировку, взламывающую POS-терминалы

По данным правоохранителей, группа скомпрометировала более 30 тыс. платежных карт в Европе и Северной Америке.

Обнаружен новый троян, распространяющийся на POS-терминалах

Эксперты обнаружили семь C&C-серверов, маскирующихся под блоги Wordpress и известные форумные движки.

POS-терминалы представляют угрозу безопасности конфиденциальным данным

Использование подержанных POS-терминалов представляет риск для владельцев платежных карт.

В России раскрыта сеть инфицированных POS-терминалов

Эксперты из Group-IB и CERT-GIB обнаружили ряд устройств, инфицированных модификацией вируса Dump Memory Grabber.

McAfee: Торговые POS-терминалы – жертвы вируса vSkimmer

Новый вирус похож на ранее известный вредоносный код Dexter, однако превосходит своего предшественника по функциональности.

Хакеры взломали POS-терминалы сети ресторанов «Subway», получив прибыль в $40 000

Мошенники прибавили крупную сумму к номиналам подарочных сертификатов сети ресторанов «Subway».

Sophos: Мошенники воруют деньги через PoS-терминалы

Злоумышленники атакуют не только огромные международные корпорации, но и небольшие локализованные компании.

POS-терминалы сети Restaurant Depot снова взломаны

Хакеры снова взломали POS-терминалы сети Restaurant Depot и получили доступ к данным кредитных карт ее клиентов.

МВД задержало группу кардеров из Санкт-Петербурга

Мошенники, по данным ведомства, разработали новую схему хищения денежных средств с пластиковых карт.