image

Botnet valt kassa's aan via Remote Desktop

dinsdag 11 maart 2014, 16:56 door Redactie, 4 reacties

Onderzoekers hebben een botnet ontdekt dat via Remote Desktop op de kassasystemen van winkels, restaurants en andere bedrijven probeert in te loggen om malware te installeren. De malware gebruikt verschillende combinaties van gebruikersnamen en wachtwoorden om toegang te krijgen.

Zo worden allerlei standaard en veelvoorkomende wachtwoorden als pos, pos1, pos01, shop, station, hotel, atm, atm1, micros en microssvc gebruikt. Zodra de aanvallers toegang tot het systeem hebben installeren ze een "RAM-schraper" die informatie uit het geheugen van de systemen leest. Het gaat dan onder andere om de gegevens van betaalkaarten. Op deze manier wisten aanvallers bij de Amerikaanse winkelketen Target de gegevens van 40 miljoen betaalkaarten te stelen.

Eigenaren van kassasystemen krijgen van beveiligingsbedrijf AlienVault, dat de malware ontdekte, het advies om het standaard wachtwoord te wijzigen, een toegangslijst bij te houden, een virusscanner te installeren, de software up-to-date te houden en logs van het kassasysteem op afwijkingen te controleren.

Reacties (4)
11-03-2014, 17:50 door Anoniem
Mooi en wat adviseren we????

Die dingen die je standaard al zou moeten doen...

Over open deuren gesproken...
11-03-2014, 18:12 door Anoniem
Een losstaand kassasysteem verplichten lijkt me een betere oplossing dan een hele riedel over Windows bezigen...
12-03-2014, 09:20 door Anoniem
Ik heb in de POS wereld gewerkt en deze hangen erg vaak aan het internet.
Vaak met dit soort accounts om kassa's automatisch door te laten starten zonder dat een medewerker moet inloggen.
En maar al te vaak onder een account met teveel rechten.

Daarnaast bevatten kassa's vaak een lokale database die gesynct wordt met een server.
Dit om bij uitval van netwerk/internet toch de kassa's te kunnen gebruiken.
En helaas komt maar al te vaak voor dat deze data niet encrypted is opgeslagen.

Waarom ze aan het internet hangen, is dat veel partijen die dit soort machines beheren remote willen inloggen als er problemen zijn, of updates moet uitrollen zonder 100en fillialen langs te moeten rijden.
Op zich wel goed bedacht en goed voor het millieu om ritjes te besparen, maar vaak niet goed uitgewerkt qua beveiliging.
13-03-2014, 12:47 door Anoniem
Door Anoniem: Mooi en wat adviseren we????

Die dingen die je standaard al zou moeten doen...

Over open deuren gesproken...
Als heel de oorzaak van het probleem is dat men dit niet al standaard doet, dan lijkt het advies me niet overbodig is het wel?

Natuurlijk, de essentie van het advies is "ga normaal met je informatiesystemen om." maar uit dit bericht blijkt dat zulke adviezen nog altijd hard nodig zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.