[stock-market-ticker symbols="FB;BABA;AMZN;AXP;AAPL;DBD;EEFT;GTO.AS;ING.PA;MA;MGI;NPSNY;NCR;PYPL;005930.KS;SQ;HO.PA;V;WDI.DE;WU;WP" width="100%" palette="financial-light"]

Bitdefender avertizeaza ca o grupare de criminalitate informatica tinteste cardurile bancare folosite de clienti in magazine si HoReCa

10 martie 2021

Bitdefender recomanda păstrarea sistemelor critice de tip POS într-o rețea complet izolată de cea folosită de angajați și clienți.

Cercetătorii de la Bitdefender au constatat că gruparea de criminalitate informatică FIN8 a scos pe piață o nouă variantă a amenințării cu care a devenit cunoscută anterior și urmărește sustragerea datelor de card procesate de magazine și HoReCa.


Noile actualizări ale amenințării cunoscute sub denumirea Badhatch permit acesteia să ruleze fișiere executabile, să transmită date prin terți către atacatori și să facă inclusiv capturi de ecran pe dispozitivul infectat.

„FIN8 este o grupare motivată mai ales financiar cu istoric îndelungat care lansează constant campanii de e-mail-uri înșelătoare menite să păcălească ținte din industria ospitalității, cunoscute pentru cantitățile mari de date de carduri bancare pe care le procesează prin echipamentele de tip POS folosite pentru plată,” potrivit comunicatului.

De-a lungul timpului, pe măsură ce versiunile Badhatch erau interceptate de soluțiile de securitate de pe piață, FIN8 obișnuia să retragă temporar amenințarea informatică și să lucreze la sofisticarea acesteia ca să rămână cât mai mult timp nedectată și, deci, să poată infecta permanent cât mai multe victime.

Analiștii Bitdefender recomandă companiilor, mai ales celor din industriile vizate, să fie în alertă și să monitorizeze constant infrastructura după indicii că ar putea fi compromisă. Câtă vreme noua versiune poate păcăli ușor mecanismele de prevenție instalate pe sisteme, soluțiile de detecție și răspuns au devenit o armă complementară eficientă pentru combaterea acesteia.

Adăugarea noilor funcționalități la care dezvoltatorii au lucrat luni bune sporește șansele unui atac de succes asupra victimei, însă informațiile legate de efectul acestor update-uri asupra câștigurilor infractorilor și vectorilor de atac folosiți încă lipsesc. Desigur, anumiți pași ai atacului pot fi depistați cu ușurință de soluțiile de securitate care folosesc deja tehnologii precum detecție comportamentală. Cu toate acestea, folosirea instrumentelor de detecție și răspuns crește posibilitatea blocării atacurilor datorită alertelor pe care le transmit în timp real victimei referitor la migrarea amenințării informatice prin rețea”, spune Bogdan Botezatu, director de cercetare în amenințări informatice la Bitdefender.

Adauga comentariu

Noutăți
Cifra/Declaratia zilei

Anders Olofsson – former Head of Payments Finastra

Banking 4.0 – „how was the experience for you”

So many people are coming here to Bucharest, people that I see and interact on linkedin and now I get the change to meet them in person. It was like being to the Football World Cup but this was the World Cup on linkedin in payments and open banking.”

Many more interesting quotes in the video below:

Sondaj

In 23 septembrie 2019, BNR a anuntat infiintarea unui Fintech Innovation Hub pentru a sustine inovatia in domeniul serviciilor financiare si de plata. In acest sens, care credeti ca ar trebui sa fie urmatorul pas al bancii centrale?