Ngành bán lẻ Mỹ đau đầu với các đợt tấn công mới từ tin tặc
Công ty an ninh mạng IntelCrawler cho biết đã phát hiện thấy ít nhất 6 hãng bán lẻ Mỹ đang bị tin tặc xâm nhập vào hệ thống thanh toán bằng một phần mềm độc hại.
Trả lời phỏng vấn của tờ Reuters, ông Andrew Komarov, CEO của IntelCrawler, cho biết đã cảnh báo cho các cơ quan thực thi pháp luật, tập đoàn phát hành thẻ tín dụng Visa Inc và một số ngân hàng lớn về phát hiện trên.
Theo báo cáo của IntelCrawler, những bằng chứng mới nhất về các vụ xâm nhập của tin tặc nhằm vào hệ thống thanh toán của các hãng bán lẻ Mỹ đã cho thấy trường hợp của 2 “đại gia” bán lẻ Target và Neiman Marcus bị đánh cắp dữ liệu khách hàng thực tế chỉ là một phần của tảng băng trôi.
Cụ thể, IntelCrawler cho biết nhiều nhà bán lẻ tại California và New York cũng nằm trong mục tiêu tấn công của tội phạm công nghệ cao. Điều đáng nói tất cả các hãng bán lẻ này đều bị nhiễm một phần mềm độc hại mang tên BlackPOS.
Video đang HOT
BlackPOS là một phần mềm được phát triển bởi một hacker có biệt danh là “Ree4″, 17 tuổi và hiện đang sống ở St Petersburg, Nga. Sau đó, hacker này đã bí mật bán phần mềm độc hại có các tội phạm mạng để tấn công vào hệ thống thanh toán của các doanh nghiệp bán lẻ. Theo Komarov, phần lớn các cuộc tấn công đều xảy ra tại Mỹ, ngoài ra khoảng 30% các vụ tấn công diễn ra ở Úc, Canada và một số nước khác. Tuy nhiên, hiện các giới chức của Bộ Nội vụ Nga vẫn từ chối đưa ra bình luận về nhân vật hacker này.
Trước tình trạng các cuộc xâm nhập vào hệ thống thanh toán và dữ liệu khách hàng của các doanh nghiệp Mỹ có nguy cơ bùng nổ trên diện rộng, hôm 16/1, chính quyền Mỹ đã quyết định hỗ trợ các doanh nghiệp tăng cường tính bảo mật bằng cách tiết lộ những thông tin chi tiết liên quan đến vụ đánh cắp dữ liệu của tập đoàn bán lẻ khổng lồ Mỹ Target.
Ngoài ra, chính phủ Mỹ cũng ban hành báo cáo mang tên “Các hướng dẫn bảo vệ an ninh mạng”, trong đó cảnh báo các doanh nghiệp về xu hướng tin tặc sử dụng các phần mềm độc hại để tấn công hệ thống POS (điểm bán lẻ) trong những năm gần đây, đặc biệt là 3 phần mềm nguy hiểm có tên BlackPOS, Dexter và vSkimer.
Theo Sống mới
Mỹ: 40 triệu thẻ tín dụng bị đánh cắp thông tin
Đây là vụ đánh cắp dữ liệu thẻ tín dụng lớn thứ 2 tại các hệ thống cửa hàng bán lẻ của Mỹ.
Ngày 19/12, hệ thống cửa hàng bán lẻ Target cho biết, chi tiết thanh toán từ khoảng 40 triệu thẻ tín dụng có thể đã bị đánh cắp sau khi khách hàng sử dụng thẻ tại các cửa hàng của họ.
Đại diện của Target cũng cho biết, những tên tin tặc đã thực hiện việc này trong khoảng 3 tuần, từ ngày 29/11 tới ngày 15/12. Đây được coi là thời gian mua sắm bận rộn nhất ở Mỹ trong các kỳ nghỉ lễ.
Tin tặc Mỹ xâm nhập vào hệ thống thanh toán bằng thẻ tín dụng của Target (Ảnh Reuters)
Những tên tin tặc bằng cách nào đó đã xâm nhập được vào hệ thống thanh toán của hệ thống bán hàng và lấy cắp được số tài khoản, tên, ngày hết hạn và cả mã an ninh của thẻ.
Nhà nghiên cứu bảo mật Brian Krebs cho biết, theo các nguồn tin từ các hãng thanh toán thẻ tín dụng, những tên trộm này đã cài đặt một mã ăn cắp dữ liệu vào các máy quét thẻ tín dụng trên 1.797 cửa hàng bán lẻ của Target. Tuy nhiên, họ vẫn chưa rõ những kẻ này đã thực hiện việc đó như thế nào.
Gregg Steinhafel, ông chủ của hệ thông bán lẻ Target cho biết trong một phát ngôn rằng: "Chúng tôi rất lấy làm tiếc về vụ việc. Hiện tại, chúng tôi đang xem xét và xử lý vấn đề một cách nghiêm túc, đồng thời chúng tôi đang phối hợp chặt chẽ với bộ phận thực thi pháp luật để tìm ra thủ phạm".
Năm 2007 cũng xảy ra vụ đánh cắp dữ liệu thẻ tín dụng lớn nhất chưa từng có tại Mỹ. Tin tặc đã ăn cắp dữ liệu của 46 triệu thẻ tín dụng và thẻ ghi nợ tại hệ thống bán lẻ của nhãn hiệu TJ Maxx and Marshalls.
Những tên trộm đã tích lũy dữ liệu khổng lồ từ bộ nhớ cache trong thời gian 18 tháng sau khi xâm nhập vào mạng máy tính của cửa hàng bán lẻ.
Theo VOV/BBC
Nguy cơ bị mất thông tin khi mua hàng của Starbucks Một bản báo cáo mới đây đã lên tiếng cảnh báo với ứng dụng mua hàng nhanh của chuỗi cửa hàng Starbucks. Lo lắng mất dữ liệu từ thẻ cá nhân đang là tâm lý chung của nhiều người dân My. Cách đây chưa lâu, hơn 100 triệu khách hàng của hãng bán lẻ Target đã bị tin tặc tấn công. Một bản...