image

Klantenportaal MICROS-kassasysteem Oracle gehackt

dinsdag 9 augustus 2016, 10:05 door Redactie, 6 reacties

Aanvallers zijn erin geslaagd om het MICROS-klantenportaal van Oracle te hacken en mogelijk zijn ook honderden computers van het bedrijf zelf getroffen. Dat meldt it-journalist Brian Krebs. MICROS is een kassasysteem dat op meer dan 330.000 locaties in gebruik is.

Via het kassasysteem kunnen restaurants, winkels en hotels creditcardbetalingen van hun klanten verwerken. Oracle bevestigde dat het in sommige verouderde MICROS-systemen kwaadaardige code heeft aangetroffen en dat het alle MICROS-klanten heeft aangeraden het wachtwoord voor de MICROS-klantenportaal te wijzigen. De omvang van de hack wordt nog onderzocht, maar een bron stelt dat meer dan 700 systemen zijn getroffen.

Een andere bron die van het onderzoek zou afweten stelt dat de aanval met een enkel besmet systeem in Oracle's eigen netwerk begon. Daarvandaan werden andere systemen overgenomen, waaronder het ticketportaal dat Oracle gebruikt om MICROS-klanten op afstand met problemen met hun kassasystemen te helpen. De aanvallers zouden vervolgens kwaadaardige code op het klantenportaal hebben geplaatst om zo de inloggegevens van MICROS-klanten te stelen als die op het portaal inlogden.

Volgens fraude-analist Avivah Litan van Gartner kan het incident verklaren waarom sommige kassasystemen onlangs werden gehackt. Aanvallers installeren vervolgens malware op de kassasystemen om zo creditcardgegevens van klanten te stelen. Deze gegevens worden vervolgens voor frauduleuze transacties gebruikt of aan andere criminelen doorverkocht.

Reacties (6)
09-08-2016, 10:20 door Anoniem
Java bugje?
09-08-2016, 11:01 door Anoniem
Door Anoniem: Java bugje?

Dat bestaat niet
09-08-2016, 12:23 door Anoniem
Als je een (door Oracle) versleuteld wachtwoord hebt, kun je hen vragen die te ontsleutelen en plain-text terug te leveren. Dat werkt in ieder geval op hun ODA's.

Peter
09-08-2016, 16:04 door karma4
Oracle heeft dat bedrijf micros in 2014 overgenomen.
http://www.oracle.com/us/corporate/acquisitions/micros/index.html. Wat ik in het artikel hier lees Is dat de pos apparatuur remote onderhouden kan worden.

Zoiets komt elders als verkoopargument terug. Remote toegang tot de apparatuur een andere naam Is een backdoor.
Nu lijkt dat vanaf een nu door oracle beheerde server omgeving voor (oudere systemen?) beheerd te worden.
De gehackte servers bieden toegang tot de klant pos systemen. Begrijp ik dat nu echt goed?
09-08-2016, 16:06 door karma4
Door Anoniem: Als je een (door Oracle) versleuteld wachtwoord hebt, kun je hen vragen die te ontsleutelen en plain-text terug te leveren. Dat werkt in ieder geval op hun ODA's.
Peter
Ik ken meer bedrijven die zo'n strategie er op na houden. Aan de klanten verkopen dat alles perfect veilig Is.
10-08-2016, 14:25 door Anoniem
De payment terminals zijn volledig geencrypteerd en PCI compliant. De kaartgegevens komen niet in de buurt van de micros Point of Sale. Media zaaien een beetje paniek.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.