Security Lab

POS-терминал

POS-терминал - это электронное устройство, которое используется в коммерческих точках, таких как магазины или рестораны, для осуществления платежей от клиентов за товары и услуги. POS-терминалы позволяют проводить электронные платежи с помощью различных методов, включая банковские карты, мобильные платежи, NFC-технологии (бесконтактные платежи) и т.д.

POS-терминалы обычно имеют экран и набор клавиш, который позволяет вводить необходимую информацию, например, сумму платежа или пин-код. Они также могут быть оборудованы считывателями карт, сканерами штрих-кодов или QR-кодов для быстрого и точного считывания данных. Когда клиент проводит платеж, POS-терминал связывается с платежным шлюзом или банковской системой, чтобы проверить данные карты и авторизовать платеж.

Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов?

Обнаружен новый вирус FiXS, заражающий банкоматы на Windows

Вредоносное ПО заставляет банкомат «выплёвывать» наличные.

Мошенническое ПО для PoS-терминалов помогало компаниям уклоняться от уплаты налогов

Group-IB: хакеры украли 160 тысяч кредитных карт США на сумму более $3 млн.

Мошенники использовали вредоносное ПО для PoS-терминалов и украли 167 тысяч платежных записей на сумму более $3 млн.

Обновленное вредоносное ПО нацелено на платежные терминалы

Технический специалист дает жертве выбрать - каким способом заразить терминал и раскрыть все данные.

Операторы вымогательского ПО заявили о похищении 2 млн кредитных карт у E-Land

Компания не подозревала, что до развертывания вымогательского ПО у хакеров целый год был доступ к ее сетям.

Хакеры создали вредонос для атак на ресторанные PoS-решения от Oracle

Модуль вредоноса содержит алгоритм для сбора паролей баз данных путем их расшифровки из значений реестра Windows.

Новая волна кибератак обрушилась на PoS-терминалы

Жертвами киберпреступников стали финансовые, страховые, медицинские и прочие организации в Индии, Японии, США и других странах.

Клиенты сети кофеен Caribou Coffee стали жертвами утечки данных

Злоумышленники получили неавторизованный доступ к PoS-терминалам в кофейнях.

В мобильных устройствах для оплаты товаров обнаружено множество уязвимостей

Злоумышленник может перехватить зашифрованное Bluetooth-соединение и изменить данные, заставив клиента заплатить больше.

Авторы PoS-вредоноса TreasureHunter раскрыли его исходный код

Исходный код TreasureHunter был опубликован на одном из русскоязычных киберпреступных форумов в марте нынешнего года.

Уязвимость в Oracle Micros угрожает безопасности корпоративных данных

Уязвимость позволяет неавторизованному злоумышленнику получить доступ к базе данных PoS-сервера.

Мошенник пытался похитить 1,4 млрд рублей у российского банка

Злоумышленнику удалалось вывести 29 млн рублей с помощью взломанного PoS-терминала.  

Ботнет FlokiBot вновь активен и распространяет вредонос для POS-терминалов LockPoS

В настоящее время LockPoS используется в атаках против бразильских компаний и пока не детектируется многими антивирусами.

Новая версия Neutrino атакует платежные терминалы в РФ

25% зафиксированных попыток проникновения в корпоративные системы пришлось на долю России.

Хакеры похитили данные банковских карт клиентов сети магазинов Kmart

Инцидент не затронул персональные данные пользователей.

Обнаружено новое вредоносное ПО для PoS-терминалов

В ходе атак операторы MajikPOS применяют комбинацию из вредоносного ПО и трояна для удаленного доступа.

Клиенты одной из крупнейших в США сетей ресторанов стали жертвами утечки данных

Инцидент произошел в период между 25 октября 2016 года и 19 января 2017 года.

Новый FastPOS использует Windows Mailslot для хранения похищенных данных

Каждый сентябрь в предпраздничный сезон покупок авторы FastPOS выпускают его обновленную версию.  

FireEye описала подробности ведения бизнеса хакерской группировки Vendetta Brothers

В отчете компании раскрываются подробности построения успешного бизнеса по технологии CaaS.