近日,甲骨文的MICROS销售部门遭受攻击,其中包括客户支持门户网站(针对使用MICROS PoS系统的企业)。
在报道中,Brian Krebs指出俄罗斯网络犯罪团伙组织Carbanak与此次攻击有关。目前,该攻击的具体细节很少,尚不清楚此次攻击发生的时间以及持续的时间。甲骨文公司未发布有关此次攻击的任何进一步消息,只是向MICROS PoS客户发送了通知信。
这封信内容包括:“甲骨文安全部门已经检测到并解决了某些旧MICROS系统中的恶意代码。为了防止问题再次发生,甲骨文已经为这些旧MICROS系统部署了额外的安全措施。基于标准安全修复协议,甲骨文要求MIROS客户为所有MICROS账户更改密码。”
Krebs写道,根据匿名消息来源,甲骨文公司数百台电脑可能已经受到攻击,MICROS客户支持门户网站被发现在与连接到Carbanak网络犯罪团伙的服务器进行通信。去年多达100家银行和金融机构高达10亿美元失窃也与Carbanak有关。
虽然甲骨文公司没有提供任何进一步的消息,但甲骨文的通知信对可能发生的事情以及风险提供了线索。甲骨文指出其企业网络和其他云计算及服务产品没有受到攻击影响,只有甲骨文MICROS部门受到影响。该公司还指出在MICROS托管环境中,支付卡数据时时保持加密状态,这意味着消费者付款信息没有受到影响。
然而,强制密码重置表明,MICROS PoS客户的用户名和密码已被泄露;甲骨文还警告:“我们还建议您对MICROS代表用来访问您内部系统的任何账号进行密码重置。”
甲骨文在2014年花费约53亿美元收购了MICROS Systems公司。甲骨文称其现在提供集成MIROS PoS软件、硬件、服务和云计算产品,为180个国家的酒店、食品饮料和零售行业的客户提供支持。
由于该数据泄露时间仍然未确定,Fidelis Cybersecurity公司威胁系统经理John Bambenek建议甲骨文MICROS客户调查他们与该客户支持门户网站过往的交互情况。
“如果我是MICROS客户,我会检查过去一年所有收到的支持电子邮件,查找社会工程或使用其票务系统提供恶意负载的证据,”Bambeneck称,“然而,在获取更多细节信息之前,并没有多少可操作的信息。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
Google Docs钓鱼攻击是如何运作的?
Google Docs钓鱼攻击使用OAuth令牌,影响了超过一百万Gmail用户。在本文中,专家Nick Lewis解释了它是如何运作的,以及如何防御这种攻击。
-
SEC数据泄露事故可导致非法股票交易
日前,美国证券交易委员会(SEC)承认,其2016年发生的数据泄露事故(此前并未公开)可能已经产生了比之前想象的更为严重的影响……
-
数十亿设备或受BlueBorne蓝牙漏洞影响
潜在数十亿设备可能都受到一组新蓝牙漏洞的攻击,这些漏洞允许攻击者完全控制目标设备,而不需要受害者进行任何交互。
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?