Car-tech

Que tirer du hack de Subway POS de 10 millions de dollars

Calling All Cars: Hit and Run Driver / Trial by Talkie / Double Cross

Calling All Cars: Hit and Run Driver / Trial by Talkie / Double Cross

Table des matières:

Anonim

Deux pirates informatiques roumains vont prendre le temps de cibler Subway dans un complot au point de vente de 10 millions de dollars impliquant 150 restaurants en 2011.

Iulian Dolan a plaidé coupable lundi un chef d'accusation de complot en vue de commettre une fraude informatique et deux chefs d'accusation de complot en vue de commettre une fraude à l'accès, tandis que Cezar Butu a plaidé coupable à un chef de complot en vue de commettre une fraude. Dolan a été condamné à sept ans de prison tandis que Butu a reçu 21 mois. Le troisième pirate présumé est en attente de jugement dans le New Hampshire, tandis qu'un quatrième reste en liberté.

Ce ne sont pas seulement les pirates informatiques qui sont responsables;

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Logiciel d'accès à distance - le plus faible lien

Le système de piratage exploité le logiciel de bureau à distance installé sur les ordinateurs connectés aux dispositifs de point de vente (POS). Un logiciel d'accès à distance permet à un tiers d'accéder à un PC ou à un autre périphérique, généralement dans le but de mettre à jour, réparer ou surveiller ce périphérique.

Dans ce hack, Dolan identifie les systèmes POS vulnérables utilisant Internet. Ensuite, Dolan piraté ces systèmes en utilisant le logiciel de bureau à distance pré-installé, et installé le logiciel de journalisation des clés sur eux. Le logiciel de journalisation des clés permettait à Dolan d'enregistrer toutes les transactions qui transitaient par les systèmes compromis, y compris les données de cartes de crédit des clients.

Dolan transférait ensuite les informations de carte de crédit aux sites de décharge, où elle était utilisée pour effectuer des achats non autorisés. Transferts par Oprea et, dans une moindre mesure, Butu.

Dans un cas similaire - en rapport - en 2009, les pirates roumains ciblaient les systèmes POS de plusieurs restaurants louisianais. Ces systèmes ont également été piratés via l'exploitation de logiciels d'accès à distance, qui avaient été installés par le revendeur des appareils, Computer World (sans rapport avec la publication IDG, Computerworld), dans le but de fournir un support à distance. piraté

Ce type de piratage est un avertissement pour les consommateurs et les propriétaires de petites entreprises, qui ne réalisent même pas que leurs appareils de point de vente utilisent un logiciel d'accès à distance préinstallé.

Le logiciel d'accès à distance peut être Une bénédiction pour les propriétaires d'entreprises qui ne sont pas très doués pour la technologie, car cela permet à quelqu'un hors site de contrôler et de dépanner un appareil à distance. Si votre appareil est équipé d'un logiciel d'accès distant, suivez les étapes ci-dessous pour éviter les pirates:

Vérifiez régulièrement le Gestionnaire des tâches pour les éléments qui ne devraient pas s'y trouver.

Vérifiez régulièrement votre Gestionnaire des tâches Windows (appuyez sur Ctrl + Alt + Supprimez et cliquez sur "Démarrer le gestionnaire de tâches") pour vous assurer qu'il n'y a pas de processus ombragés en cours d'exécution.
  • Modifiez le mot de passe par défaut du logiciel d'accès à distance
  • Mettez à jour votre ordinateur régulièrement
  • Selon le rapport 2012 de Verizon sur les violations de données, 97% des violations de données sont évitables à l'aide de mesures simples, telles que l'utilisation de pare-feu sur tous les ordinateurs. Services connectés à Internet, modification des informations d'identification par défaut et surveillance des tiers qui gèrent les systèmes de point de vente de votre entreprise

En d'autres termes, si un logiciel d'accès à distance est installé sur votre ordinateur de point de vente Pour y accéder, il est très important de veiller à ce que cette tierce partie maintienne sa sécurité à la hauteur.