Üretken Veri Zekası

Rutter'ın marketleri POS veri ihlali yaşıyor

Tarih:

Pennsylvania ve West Virginia market zinciri Rutter's, en az yedi ay boyunca bazı mağazalardaki ve benzin pompalarındaki kart okuyucuları etkileyen bir POS gözden geçirme saldırısına maruz kaldı.

Rutter's, üçüncü bir tarafça sorun hakkında bilgilendirildi ve 14 Ocak 2020'de bir şirket soruşturması, bir veri ihlalinin gerçekleştiğini doğruladı. Kötü amaçlı yazılımın mevcut olduğu genel zaman dilimi, 1 Ekim 2018 ile 29 Mayıs 2019 arasında değişiyor. Bir konum daha önce, 30 Ağustos'tan itibaren vuruldu ve 20 Eylül'den itibaren dokuz konum daha etkilendi. Rutter, 72 konumun sahibi ve işletmecisidir.

Kötü amaçlı yazılımın yüklenmesiyle ilgili bariz sorunun yanı sıra, kötü amaçlı yazılımın neredeyse dokuz aydır yürürlükte olması ve yalnızca üçüncü bir tarafça bildirilerek keşfedilmesi endişe vericidir. KnowBe4'ün güvenlik bilinci savunucusu Erich Kron, SC Media'ya verdiği demeçte, büyük miktarda müşteri verisini işlerken, kuruluşların işlenen verilerin güvenliğini sağlamak için sistemleri izlemesi ve test etmesi zorunludur.

şirket
bazı akaryakıt pompalarında ve bazı kolaylıklarda POS sistemlerine inanıyor
mağazalar, kurumsal ödeme işlemine yüklenen kötü amaçlı yazılım aracılığıyla
sistemler. Kötü amaçlı yazılım kaldırıldı.

“Kötü amaçlı yazılım
iz verilerini aradı (bazen ek olarak kart sahibinin adını da içerir)
kart numarası, son kullanma tarihi ve dahili doğrulama kodu)
ödeme işleme sistemleri aracılığıyla yönlendirildiği için ödeme kartı, ”
Şirket rapor.

Rutter yaptı
mağazalarda bulunan çip okuyucularda kullanılan çip (EMV) kartların yalnızca
kart numarası ve son kullanma tarihi ve ek bilgi yok. Ayrıca POS
Rutter'ın araba yıkama yerlerindeki, ATM'lerindeki ve piyango makinelerindeki sistemler,
yer.

Şirket, kartlarını etkilenen lokasyonlarda kullandığı bilinen ve zincirin adresi olan posta müşterileri tarafından bilgilendiriliyor.

Rutter's, vurulan Pennsylvania merkezli ilk benzin istasyonu ve market değil. Wawa Aralık ayında, 4 Mart 2019'da başlayan ve büyük olasılıkla 22 Nisan'a kadar tüm mağazalarının güvenliğinin ihlal edildiği benzer bir ihlalle karşı karşıya kaldığını bildirdi. Şirket sorunu 10 Aralık 2019'da keşfetti.

Kaynak: https://www.scmagazine.com/home/security-news/data-breach/rutters-convenience-stores-suffers-pos-data-breach/

spot_img

En Son İstihbarat

spot_img