Aanvallers zijn erin geslaagd om het MICROS-klantenportaal van Oracle te hacken en mogelijk zijn ook honderden computers van het bedrijf zelf getroffen. Dat meldt it-journalist Brian Krebs. MICROS is een kassasysteem dat op meer dan 330.000 locaties in gebruik is.
Via het kassasysteem kunnen restaurants, winkels en hotels creditcardbetalingen van hun klanten verwerken. Oracle bevestigde dat het in sommige verouderde MICROS-systemen kwaadaardige code heeft aangetroffen en dat het alle MICROS-klanten heeft aangeraden het wachtwoord voor de MICROS-klantenportaal te wijzigen. De omvang van de hack wordt nog onderzocht, maar een bron stelt dat meer dan 700 systemen zijn getroffen.
Een andere bron die van het onderzoek zou afweten stelt dat de aanval met een enkel besmet systeem in Oracle's eigen netwerk begon. Daarvandaan werden andere systemen overgenomen, waaronder het ticketportaal dat Oracle gebruikt om MICROS-klanten op afstand met problemen met hun kassasystemen te helpen. De aanvallers zouden vervolgens kwaadaardige code op het klantenportaal hebben geplaatst om zo de inloggegevens van MICROS-klanten te stelen als die op het portaal inlogden.
Volgens fraude-analist Avivah Litan van Gartner kan het incident verklaren waarom sommige kassasystemen onlangs werden gehackt. Aanvallers installeren vervolgens malware op de kassasystemen om zo creditcardgegevens van klanten te stelen. Deze gegevens worden vervolgens voor frauduleuze transacties gebruikt of aan andere criminelen doorverkocht.
Deze posting is gelocked. Reageren is niet meer mogelijk.