WhiteHat News #ID:0911
VIP Members
-
30/07/2014
-
79
-
711 bài viết
Staples trở thành hãng bán lẻ mới nhất bị hacker tấn công
Thứ 3, ngày 21/10 (giờ địa phương), Hãng bán lẻ của Staples tuyên bố hệ thống máy tính của họ bị ảnh hưởng trong một cuộc tấn công lấy cắp thông tin thẻ thanh toán và thẻ tín dụng của khách hàng. Đây là hãng bán lẻ mới nhất của Mỹ trở thành nạn nhân của hình thức tấn công này.
Staples cho biết hãng đang làm việc với các cơ quan thực thi pháp luật để xác định quy mô của vụ việc. Hãng này không công bố chính xác cuộc tấn công bắt đầu từ khi nào, hay bao nhiêu thẻ thanh toán có thể đã bị chiếm đoạt.
Trước Staples, nhiều hãng bán lẻ từng bị lộ thông tin như Target, Supervalu, Home Depot, Sally Beauty Supply, Neiman Marcus, United Parcel Service, Michaels Stores và Albertsons, chuỗi cửa hàng đồ ăn Dairy Queen và P.F.Chang.
Hãng Secret Service ước tính tổng cộng 1.000 cửa hàng bán lẻ tại Mỹ bị ảnh hưởng bởi cùng hình thức tấn công này, và rất nhiều trong số đó thậm chí không biết rằng mình đang bị tấn công bởi mã độc được thiết kế để tránh bị các phần mềm diệt virus phát hiện. Đến nay, chưa hề có hacker nào bị bắt.
Cụ thể, tội phạm sử dụng những công cụ cho phép nhân viên của công ty làm việc từ xa để cài mã độc vào các hệ thống bán lẻ. Mã độc sau đó sẽ cung cấp thông tin thanh toán của khách hàng đến các máy chủ của tin tặc.
Theo các chuyên gia an ninh, cách duy nhất các công ty ngăn chặn các cuộc tấn công gây ảnh hưởng đến khách hàng của mình là nhanh chóng chuyển sang hình thức thanh toán trên công nghệ thẻ chip mới E.M.V., viết tắt của Euro Pay, MasterCard và Visa. Công nghệ này gây khó khăn cho tội phạm trong việc sử dụng các thông tin tài khoản lấy cắp được để mua bán hoặc làm thẻ giả.
Các cửa hàng bán lẻ có vẻ khá chậm trễ trong việc chuyển sang sử dụng hình thức thanh toán mới này bởi họ sẽ phải viết ra hàng nghìn dòng code phần mềm mới, sau đó triển khai trên hàng nghìn PIN pad trên hệ thống cửa hàng của mình.
Một vài công ty, như Walmart, đang nhanh chóng triển khai hình thức thanh toán này trước thời hạn tháng 10/2015.
Thêm một chuỗi siêu thị lớn bị cài malware
Hàng loạt chuỗi siêu thị ở Mỹ bị cài mã độc vào hệ thống thanh toán
56 triệu thẻ thanh toán bị ảnh hưởng trong vụ rò rỉ dữ liệu Home Depot
Staples cho biết hãng đang làm việc với các cơ quan thực thi pháp luật để xác định quy mô của vụ việc. Hãng này không công bố chính xác cuộc tấn công bắt đầu từ khi nào, hay bao nhiêu thẻ thanh toán có thể đã bị chiếm đoạt.
Trước Staples, nhiều hãng bán lẻ từng bị lộ thông tin như Target, Supervalu, Home Depot, Sally Beauty Supply, Neiman Marcus, United Parcel Service, Michaels Stores và Albertsons, chuỗi cửa hàng đồ ăn Dairy Queen và P.F.Chang.
Hãng Secret Service ước tính tổng cộng 1.000 cửa hàng bán lẻ tại Mỹ bị ảnh hưởng bởi cùng hình thức tấn công này, và rất nhiều trong số đó thậm chí không biết rằng mình đang bị tấn công bởi mã độc được thiết kế để tránh bị các phần mềm diệt virus phát hiện. Đến nay, chưa hề có hacker nào bị bắt.
Cụ thể, tội phạm sử dụng những công cụ cho phép nhân viên của công ty làm việc từ xa để cài mã độc vào các hệ thống bán lẻ. Mã độc sau đó sẽ cung cấp thông tin thanh toán của khách hàng đến các máy chủ của tin tặc.
Theo các chuyên gia an ninh, cách duy nhất các công ty ngăn chặn các cuộc tấn công gây ảnh hưởng đến khách hàng của mình là nhanh chóng chuyển sang hình thức thanh toán trên công nghệ thẻ chip mới E.M.V., viết tắt của Euro Pay, MasterCard và Visa. Công nghệ này gây khó khăn cho tội phạm trong việc sử dụng các thông tin tài khoản lấy cắp được để mua bán hoặc làm thẻ giả.
Các cửa hàng bán lẻ có vẻ khá chậm trễ trong việc chuyển sang sử dụng hình thức thanh toán mới này bởi họ sẽ phải viết ra hàng nghìn dòng code phần mềm mới, sau đó triển khai trên hàng nghìn PIN pad trên hệ thống cửa hàng của mình.
Một vài công ty, như Walmart, đang nhanh chóng triển khai hình thức thanh toán này trước thời hạn tháng 10/2015.
Nguồn: The New York Times
Các tin liên quan:
Thêm một chuỗi siêu thị lớn bị cài malware
Hàng loạt chuỗi siêu thị ở Mỹ bị cài mã độc vào hệ thống thanh toán
56 triệu thẻ thanh toán bị ảnh hưởng trong vụ rò rỉ dữ liệu Home Depot
Chỉnh sửa lần cuối bởi người điều hành: