- PVSM.RU - https://www.pvsm.ru -

Слабое звено: Как хакеры атакуют граждан и организации даже в ресторанах

Слабое звено: Как хакеры атакуют граждан и организации даже в ресторанах - 1 [1]

В современном мире ресторан — это довольно высокотехнологичный бизнес, в котором используется софт (например, системы автоматизации вроде Jowi [2]) и самое разное оборудование. Однако тот факт, что рестораны редко являются целью киберпреступников, расхолаживает владельцев и, иногда, разработчиков соответствующих систем.

В итоге, когда атака на ресторан все же случается, то застает врасплох и жертв и администрацию заведения. В нашем сегодняшнем материале — три таких известных случая.

Атака на нефтяную кампанию через онлайн-меню в китайском ресторане

В 2014 году журналисты New York Times написали [3] об интересном случае кибератаки на крупную нефтяную компанию, которая была осуществлена с помощью заражения систем ресторанчика неподалеку.

Слабое звено: Как хакеры атакуют граждан и организации даже в ресторанах - 2

По данным опрошенных изданием исследователей, киберпреступники не смогли пробиться через системы защиты организации и решили действовать хитрее. Многие сотрудники нефтяной компании любили заказывать еду на вынос в китайском ресторанчике неподалеку. Хакеры атаковали систему для заказа онлайн инфицировали ее вредоносным софтом.

В результате, когда работники компании, являвшейся конечной целью атаки, просматривали меню со своих смартфонов и планшетов, они сами того не подозревая скачивали вредоносный код, который попав во внутреннюю сеть компании открывал злоумышленникам к ней доступ.

Хищение данных сотрудников Пентагона

В сентябре 2015 года появились сообщения об атаке на ресторанное оборудование, размещенное в кафетерии Пентагона (правда сейчас в сети доступны только копии этих заметок из кеша [4]). Как сообщили некоторые блогеры, информация утекла в сеть из сообщения, разосланного сотрудникам по внутренней сети.

В результате злоумышленникам удалось похитить платежную информацию и личные данные некоторых сотрудников американского оборонного ведомства. Служба кибербезопасности также обнаружила попытки воспользоваться этими данными для совершения транзакций.

Слабое звено: Как хакеры атакуют граждан и организации даже в ресторанах - 3

Представитель Министерства обороны США заявил журналистам, что хакерская атака затронула только программную часть оборудования, использовавшегося для приема платежей сотрудников за заказанную еду. Других комментариев относительно возможных последствий и причин взлома не поступало.

Урок на $3 млн для Subway

Как выяснилось в 2011 году, на протяжение нескольких лет клиенты ресторанов быстрого питания Subway в США находились под угрозой хищения финансовой информации. Группе румынских хакеров удалось за три года украсть данные банковских карт из более чем 150 точек Subway [5].

Взлом стал возможен благодаря беспечности владельцев предприятий, работающих по модели франшизы — они экономили и устанавливали на оборудование софт без надлежащих средств защиты, кроме того понятия информационной безопасности для них не существовало в принципе, в результате чего интерфейсы POS-терминалов «торчали» открытыми в интернете. Это позволило хакерам обнаружить их просто с помощью сканирования портов.

Слабое звено: Как хакеры атакуют граждан и организации даже в ресторанах - 4

Подключившись к оборудованию, злоумышленники удаленно устанавливали на него вредоносный софт, который в числе прочего считывал вводимую информацию — пин-коды карт и данные магнитной полосы. Также устанавливался троян, позволявший осуществлять повторное подключение к систем, загружать новые зловреды и блокировать установку обновлений безопасности. В конечном итоге злоумышленникам удалось похитить более $3 млн

Собранные данные загружались по FTP на различные сайты, зарегистрированные через компанию Godaddy (домены типа justfuckit.info) — для этого использовались украденные платежные данные. Все эти операции осуществлялись через все те же POS-терминалы, но долгое время никто из сотрудников точек Subway не замечал странностей.

Автор: Jowi

Источник [6]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/100749

Ссылки в тексте:

[1] Image: http://geektimes.ru/company/jowi/blog/263894/

[2] Jowi: https://www.jowi.club/ru/?utm_source=geektimes&utm_medium=article&utm_campaign=hack

[3] написали: http://www.nytimes.com/2014/04/08/technology/the-spy-in-the-soda-machine.html

[4] кеша: http://webcache.googleusercontent.com/search?q=cache:5rGEV_GOhvEJ:en.egg-life.net/article/104065+&cd=3&hl=en&ct=clnk&gl=ru

[5] более чем 150 точек Subway: http://arstechnica.com/business/2011/12/how-hackers-gave-subway-a-30-million-lesson-in-point-of-sale-security/

[6] Источник: http://geektimes.ru/post/263894/