Написать в блог
Блоги
Блогер

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Для пользователей платёжной системы это не предвещает ничего хорошего
реклама

Платёжная система на основе Android стала жертвой злоумышленников, пробравшихся в её базу данных и получивших доступ к 140 тысячам платёжных терминалов. Торговая марка Wiseasy распространена в Азиатско-Тихоокеанском регионе. Её терминалы оплаты находят применение в гостиницах, заведениях питания и торговли, школах. Облачный сервис Wisecloud нужен удаленного доступа и настройки терминалов клиентов.

Хакеры использовали пароли сотрудников, украденные ранее вредоносным ПО и продававшиеся в даркнете. ОБ этом поведал главный технический директор стартапа Buguard Юссеф Мохамед.

реклама

Buguard занимается тестированием проникновения в компьютерные системы и отслеживанием даркнета. Компания рассказала, что хакеры получили контроль над двумя облачными панелями инструментов Wiseasy, среди них была учётную запись администратора. Даже пользователям домашних компьютеров для защиты аккаунтов рекомендуют ставить двухфакторную аутентификацию, но у популярной платёжной системы её не было.

Скриншоты аккаунта пользователя Wiseasy «admin» показывают, что сервис может удалённо управлять платёжными терминалами, имеет доступ к данным клиентов, способен добавлять пользователей, знает названия сетей Wi-Fi и открытые пароли подключенных платёжных терминалов. Всё это могло стать жертвой злоумышленников.

Представитель Wiseasy Оушен Ан рассказал, что ситуация была разрешена своими силами и двухфакторная аутентификация подключена. Неизвестно, собирается ли компания уведомлять своих клиентов о случившемся взломе, пишет Digitaltrends.


Источник: digitaltrends.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости