Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Trend Micro зафиксировала рост числа кибератак на PoS-терминалы

Компания Trend Micro, опубликовала отчет по информационной безопасности за первое полугодие 2016 года «Время программ-вымогателей» (The Reign of Ransomware). Согласно данным отчета появление новых вредоносных программ для PoS-терминалов привело к росту числа кибератак на устройства для безналичной оплаты пластиковыми картами.

Так, в июне было обнаружено новое вредоносное программное обеспечение FastPoS, оснащенное эффективными возможностями для кражи данных кредитных карт. Свое название оно получило благодаря способности очень быстро передавать собранную информацию злоумышленникам. Программное обеспечение было создано для атак преимущественно на малый и средний бизнес, а его жертвами уже стали владельцы платежных карт из Тайваня, Японии, Гонконга, Бразилии, Франции, Ирана и США.

Кроме этого, появилась обновленная версия вредоносной программы FighterPoS, которая действует как червь, распространяясь через сеть PoS-терминалов. Изначально появление программы было зафиксировано в Бразилии, однако ее новая разновидность была обнаружена также и в США.

На сегодняшний день вредоносные программы для PoS-терминалов продолжают активно развиваться, позволяя злоумышленникам получать доступ к платежным данным клиентов в различных отраслях – ритейле, туризме, сфере развлечений и других, а также оказывают все более разрушительное влияние на репутационный и финансовый аспект деятельности компаний.

Сегодня для защиты от вредоносных программ для PoS-терминалов бизнесу следует выбирать многоуровневый подход к информационной безопасности. Для контроля приложений в корпоративной сети рекомендуется использовать технологии белых списков (whitelisting). Использование таких функций позволит заблокировать установку или обновление приложений, которые не включены в «белый список». Эти меры позволят предотвратить кражу данных через PoS-терминалы. В качестве дополнительных мер рекомендуется использовать центральное управление политиками безопасности на всех уровнях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru