موصى به, 2024

اختيار المحرر

وصلت الآن خروقات بيانات نقاط البيع إلى السحابة

بنتنا يا بنتنا

بنتنا يا بنتنا
Anonim

أحدث إصدار في سلسلة من الاختراقات ضد أنظمة نقاط البيع بالتجزئة قد أضر بمشغل خدمة قائمة على السحابة مع حوالي 38،000 شركة

أبلغت Lightspeed ومقرها مونتريال عن الخرق يوم الخميس وقالت إنها أثرت على نظام يمكن أن يستخدمه تجار التجزئة من الأجهزة اللوحية والهواتف الذكية والأجهزة الأخرى.

ويحدث هذا الحادث مع استهداف عدد متزايد من تجار التجزئة والفنادق من قبل المتسللين الذين يقومون عادة بتركيب برامج ضارة في أنظمة نقاط البيع لسرقة أرقام بطاقات الائتمان

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows)

استهدف الانتهاك في Lightspeed قاعدة بيانات مركزية تخزّن معلومات العميل ، حسب قول الشركة. كشفت هذه الحادثة عن بيانات تتعلق بالمبيعات والمنتجات وكلمات المرور المشفرة التي يستخدمها العملاء للحصول على نظام Lightspeed.

في بعض الحالات ، تم أيضًا الوصول إلى توقيعات المستهلكين الإلكترونية التي مرت ببرامج نقاط البيع. ومع ذلك ، لم تعثر Lightspeed على أية علامات تشير إلى سرقة أو استخدام أي بيانات.

"من الجدير بالذكر أن Lightspeed لا تخزن معلومات بطاقة الائتمان ، وبالتالي لم يتم اختراق بيانات حامل البطاقة في هذا الحادث" ، قال برادلي جريل ، المتحدث باسم الشركة

Lightspeed

نقطة بيع برنامج Lightspeed

على الرغم من أن Lightspeed لم تقدم تفاصيل محددة ، إلا أنه قال إن كلمات المرور التي تم الوصول إليها تم تأمينها بـ "تقنية التشفير المتقدمة" التي قامت Lightspeed بترقيتها في يناير 2015.

يجري التحقيق بالفعل ، وأرسلت Lightspeed تنبيهًا عبر البريد الإلكتروني إلى العملاء. وتوصي الشركة العملاء بتغيير كلمات المرور الخاصة بهم.

أصبحت أنظمة نقاط البيع هدفًا جذابًا لمجرمي الإنترنت ، غالبًا لأن الهجوم على نظام واحد قد يعني أيضًا الوصول إلى عشرات أو مئات من متاجر البيع بالتجزئة.

في حالة Lightspeed لدى الشركة عملاء تجاريون ب 12 مليار دولار في المعاملات سنوياً. يشمل هؤلاء العملاء العديد من متاجر التجزئة الصغيرة التي تبيع الملابس والمجوهرات والكتب والمعدات الرياضية. يعمل نظام نقاط البيع بالتجزئة في الشركة كخدمة تعتمد على السحابة ويمكنها العمل على أجهزة iPad وغيرها من الأجهزة الأخرى.

رداً على الخرق ، تعمل Lightspeed على الحد من "الوصول الشخصي" إلى البنية التحتية للإنتاج الخاصة بالشركة وبياناتها الحساسة. كما أنها تقوم بتحديث أمانها للكشف عن المزيد من الهجمات المتقدمة.

Top