Слабое Звено: Как Хакеры Атакуют Граждан И Организации Даже В Ресторанах



Слабое звено: как хакеры атакуют граждан и организации даже в ресторанах

В современном мире ресторан – это достаточно высокотехнологичный бизнес, использующий программное обеспечение (например, системы автоматизации типа
Джови ) и различное оборудование.

Однако тот факт, что рестораны редко становятся объектами киберпреступников, отпугивает владельцев, а иногда и разработчиков соответствующих систем.

В результате нападение на ресторан застает врасплох как потерпевших, так и администрацию заведения.

В нашем сегодняшнем материале есть три таких известных случая.



Атака на нефтяную кампанию через онлайн-меню китайского ресторана

В 2014 году журналисты New York Times написал об интересном случае кибератаки на крупную нефтяную компанию, которая была осуществлена путем заражения систем близлежащего ресторана.



Слабое звено: как хакеры атакуют граждан и организации даже в ресторанах

По мнению опрошенных изданием исследователей, киберпреступники не смогли прорвать системы защиты организации и решили действовать хитрее.

Многие сотрудники нефтяной компании любили заказывать еду на вынос в ближайшем китайском ресторане.

Хакеры атаковали систему онлайн-заказов и заразили ее вредоносным ПО.

В результате, когда сотрудники компании, ставшей конечной целью атаки, просматривали меню со своих смартфонов и планшетов, они сами по незнанию загружали вредоносный код, который, попав во внутреннюю сеть компании, предоставлял к нему доступ злоумышленникам.



Кража данных сотрудников Пентагона

В сентябре 2015 года появились сообщения о нападении на ресторанное оборудование, расположенное в кафетерии Пентагона (правда, из кэш ).

Как сообщили некоторые блогеры, информация попала в сеть из сообщения, отправленного сотрудникам по внутренней сети.

В результате злоумышленникам удалось похитить платежную информацию и личные данные некоторых сотрудников американского оборонного ведомства.

Служба кибербезопасности также обнаружила попытки использовать эти данные для совершения транзакций.



Слабое звено: как хакеры атакуют граждан и организации даже в ресторанах

Представитель Минобороны США сообщил журналистам, что хакерская атака затронула только программную часть оборудования, используемого для приема платежей сотрудников за заказанную еду.

Других комментариев относительно возможных последствий и причин взлома не поступало.



Урок на 3 миллиона долларов для Subway

Как выяснилось в 2011 году, на протяжении нескольких лет клиенты ресторанов быстрого питания Subway в США находились под угрозой кражи финансовой информации.

Группе румынских хакеров удалось украсть данные банковских карт более 150 станций метро .

Взлом стал возможен благодаря невнимательности владельцев предприятий, работающих по модели франчайзинга – они сэкономили деньги и установили программное обеспечение на оборудование без надлежащих средств защиты, кроме того, понятия информационной безопасности для них не существовало в принципе, так как в результате чего интерфейсы POS-терминалов «торчали» открытыми в Интернете.

Это позволило хакерам обнаружить их, просто просканировав порты.



Слабое звено: как хакеры атакуют граждан и организации даже в ресторанах

Подключившись к оборудованию, злоумышленники удаленно установили на него вредоносное программное обеспечение, которое, помимо прочего, считывает введенную информацию — ПИН-коды карт и данные магнитной полосы.

Также был установлен троянец, который позволял переподключаться к системам, загружать новое вредоносное ПО и блокировать установку обновлений безопасности.

В конечном итоге злоумышленникам удалось похитить более $3 млн.

Собранные данные загружались по FTP на различные сайты, зарегистрированные через Godaddy (домены типа justfuckit.info), с использованием украденной платежной информации.

Все эти операции проводились через одни и те же POS-терминалы, но долгое время никто из сотрудников точек Subway не замечал никаких странностей.

Теги: #Программное обеспечение #Будущее здесь #хакеры #киберугрозы #рестораны #программное обеспечение для ресторанов

Вместе с данным постом часто просматривают: