馬上加入Android 台灣中文網,立即免費下載應用遊戲。
您需要 登錄 才可以下載或查看,沒有帳號?註冊
x
Clements向媒體透露,他在會員制的駭客論壇中進行研究與分析,基於駭客所銷售的使用者資料,判斷還有其他6家零售商店的POS系統被駭。
資安業者IntelCrawler總裁Dan Clements指出,除了Target外,還有其他6家零售商店的POS系統被類似惡意軟體入侵。
迄今已有Target與Neiman Marcus坦承POS系統遭到入侵,客戶資料被竊,由於Clements並未公布受影響的商家名單,因此不確定這額外的6家是否包含Neiman Marcus。
Clements向媒體透露,他在會員制的駭客論壇中進行研究與分析,基於駭客所銷售的使用者資料,判斷還有其他6家零售商店的POS系統被駭。
另外Clements還表示,該POS惡意程式的作者是年僅17歲,代號ree4的青少年,甚至查出ree4的本名為Sergey Taraspov,居住在俄國,是個知名的惡意程式作者。Clements在去年3月就發現了由ree4打造的BlackPOS惡意程式。
日前與美國特勤局(United States Secret Service)聯手調查的iSIGHT Partners曾說,該惡意程式名為KAPTOXA,Clements則解釋,KAPTOXA是俄文的俚語,為該惡意程式的首名,但程式中的C&C具有BlackPOS字串,代表這應是同樣的惡意軟體。
Clements表示,從去年他發現BlackPOS迄今,ree4已售出逾40組BlackPOS予來自東歐或其他國家的駭客,惡意程式的售價為2000美元,駭客亦可選擇與ree4分享所獲得的個人金融資訊銷售金額的50%。
即使已經得知BlackPOS的作者,但Clements說,真正鎖定Target或Neiman Marcus攻擊的卻只是ree4的客戶,而且相關攻擊不僅發生在美國,也發生在澳洲及加拿大等國家。此外,多數的受害者為百貨商場,愈來愈多的BlackPOS感染,代表很快就會有新的資料外洩事件出現,零售業者與安全社群應該要嚴陣以待。(編譯/陳曉莉)
來源 ithome
====================================================
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ **如有疑問...歡迎加入** ★
★ 聯絡方式 : ★
★ Line ID : Yu-Wei-Hsiang ★
★ 或是請自行爬文 ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
====================================================
缺積分?? 缺碎鑽?? 缺鑽石?? 缺權限?? ...還是什麼都缺嗎?
可以參考以下兩篇 :
1. 共襄盛挙:結縁*随縁*感恩*惜福 APK.TW送給您*伴手禮*/
2. 新會員必讀 ~升級密技~ 鑽石-任務-積分-權限-簽到-搜尋-發文
====================================================
歡迎大家踴躍加入 群組 內的 "九局棒棒歡樂新天地"/"香蕉卯上芭樂"和"韓流瘋"及" 爆爆遊樂園"不定期會有些小活動...歡迎踴躍參與...
====================================================
【其它小分享 福利帖】
(第351波大放送) : 人人回帖有獎勵
(第350波大放送) : 人人回帖有獎勵
(第349波大放送) : 人人回帖有獎勵
(第348波大放送) : 人人回帖有獎勵
(第347波大放送) : 人人回帖有獎勵
<如須查詢更多相關內容,請自行爬文>
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ **以上報告完畢** ★
★ 如果可以的話,幫我評個分數或是送一多花給我^^ ★
★ 您的評分與鮮花,是我下次再發帖的原動力 ★
★ 謝謝~ ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
====================================================
2014/01/22 By 游幃翔
|