Verschlüsselung & Datensicherheit

Cyber – Angriff auf Kassensysteme

Laut einer Analyse des Sicherheitsunternehmens FireEye werden Kassensysteme über Spam – Mails angegriffen. Ziel der Angreifer ist das Auslesen der Bankdaten von Bankarten der Kunden. Die infizierten E – Mails sind unter anderem als Job – Angebote getarnt.
Sie sollen den Mitarbeiter an der Kasse verleiten diese zu lesen und Anhänge zu öffnen.
Wie winfuture.de dazu weiter berichtete ist in den Anhang ein Schadcode in Form eines Makros eingebettet. Dieser sorgt dafür, dass weitergehende Malware von einem externen Server heruntergeladen wird - sofern die vorhandenen Sicherheits-Systeme es nicht schaffen, dies zu unterbinden. In Folge dessen beginnt der Schädling damit, während der folgenden normalen Verwendung des Kassensystems Daten von den Bankkarten der Kunden auszuspionieren und an die Kriminellen zu schicken. Die auf den Namen NitlovePOS getaufte Malware-Kampagne ist insofern einzigartig, da sie Spam als Verbreitungsweg nutzt. FireEye betonte daher, dass die Beschäftigten in dem Bereich unbedingt dahingehend geschult werden sollten, grundlegende Sicherheits-Fragen zu beachten und die Systeme nicht für Dinge zu verwenden, für die sie nicht gedacht sind.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben