Categories: NegociosRetail

Sigue aumentando el malware para TPV

La cifra de empresas que en Estados Unidos han sido infectadas por un malware que se ha colado en miles de terminales punto de venta (TPV) no deja de crecer. Hay que apunta a cientos de empresas, otros llegan a mil, y seguro que muchas otras se apuntan a esta oleada de ataques que buscan leer los datos de los terminales punto de venta, los datos de las miles y miles de tarjetas que los usuarios entregan de manera confiada para pagar sus compras.

Sólo entre abril y septiembre de este año la cadena The Home Depot sufrió el robo de datos de más de 56 millones de tarjetas de crédito y débito de sus clientes. Y no hay que olvidar que el ataque contra los TPV de Target a finales del año pasado llevó a la dimisión de de CEO.

G Data SecurityLabs ha descubierto y analizado una nueva variante de este malware, alias FrameworkPOS, cuya característica más singular es que es capaz de capturar los datos de las tarjetas bancarias a través de peticiones DNS (domain name system). La amenaza se puede propagar a través de ordenadores o servidores conectados en red o de forma externa mediante dispositivos de almacenamiento USB.

Los expertos de la compañía de seguridad recomiendan a aquellas empresas que usen sistemas TPVs y que sospechen haber sido afectadas que utilicen DNS pasivas para observar el tráfico de datos. Correctamente configuradas estas DNS pasivas emiten una advertencia en caso de comportamientos sospechosos o inhabituales. Igualmente importante es que el tráfico de datos desde el terminal de pagos debe estar claramente identificado, simplemente para evitar que los datos e reenvíen a servidores ajenos.

Ralf Benzmüller, responsable del laboratorio de la multinacional alemana, asegura que la variante descubierta “ha sido significativamente rediseñada para enviar los datos robados mediante peticiones DNS. Aconsejamos a las compañías, especialmente si usan sus TPVs de forma casi exclusiva para transacciones con tarjetas, que utilicen DNS pasivas. Sus informes podrán ser muy útiles para análisis ulteriores en caso de ataque”.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

EET añade Huawei eKit e IdeaHub a su oferta

El mayorista trae al mercado español soluciones de red para el canal de distribución y…

6 días ago

V-Valley añade a Founderz a su ecosistema de ISV

Founderz es una escuela de negocios digital que está especializada en la formación en inteligencia…

7 días ago

Exclusive Networks recibe el verano con su tradicional SummerUp Festival

El especialista de ciberseguridad ha reunido a más de medio millar de personas en una…

7 días ago

Digital SMB, una unidad de Exclusive Networks centrada en la pequeña y mediana empresa

El mayorista apuesta por el canal especializado con la creación de esta división en España. 

2 semanas ago

CyberArk ofrece nuevas funcionalidades a proveedores de servicios gestionados

Los servicios incluyen gestión de accesos privilegiados, gestión de identidades y accesos y gobernanza y…

2 semanas ago

Camille Petit, nueva Sales Manager de Jabra para Iberia

La compañía también anuncia el nombramiento de Adriano Palomba como director de Ventas para Iberia,…

2 semanas ago