Categories: Retail

ModPOS, el malware para TPVs más sofisticado

Ha sido en la misma semana en que se celebra el Black Friday, a tan sólo unas semanas de la temporada navideña, que genera una cuarta parte de las ventas de todo el año cuando la consultora de ciberseguridad iSIGHT Partners alerta de un malware bautizado como ModPOS, considerado como uno de los más sofisticados para terminales punto de venta, o TPV.

Explica iSIGHT Partners que ModPOS utiliza cifrado de alto nivel para esconder sus funcionalidades y hacer que sea extremadamente complicado de detectar. También apunta a que el malware podría haberse originado en Europa del Este y que desde 2013 podría haber estado atacando en secreto tanto a retailers como servicios de comida, hospitales y compañías de salud, fundamentalmente en Estados Unidos.

Por el momento la compañía ha advertido a retailers y organizaciones que hagan uso de sistemas de pago de la existencia del malware.

Los TPVs del Hilton, atacados

La noticia sobre ModPOS llega casi al mismo tiempo que el “mea culpa” de Hilton Worldwide, que reconoce haber descubierto un malware para terminales punto de venta capaz de interceptar la información de las tarjetas de pago.

La cadena de hoteles ha tomado las acciones necesarias para erradicar el malware e iniciar una investigación. Inicialmente los clientes afectados serían los que hubieran estado alojados en los hoteles Hilton entre el 18 de noviembre y 5 de diciembre de 2014, y entre el 21 de abril y 27 de julio de este año.

A través de un comunicado la compañía dice estar trabajando con expertos forenses y compañías de tarjetas bancarias en esta investigación. Entre la información robada se incluye no sólo el nombre y número de la tarjetas, sino los códigos de seguridad y fechas de caducidad, pero no los números PIN.

Atacar un TPV, más sencillo de lo que parece

Aunque hablan de ModPOS como de un malware sofisticado, parece que es bastante sencillo atacar un punto de venta. Así lo asegura al menos la empresa de seguridad Arkoon Netasq. “No es necesario poseer habilidades particulares; en Internet es sencillo encontrar, deambulando en estado salvaje, una gran cantidad de malware creado específicamente para POS (Point of Sale)”, dicen los expertos de la compañía después de haber realizado un estudio que buscaba demostrar lo simple que puede ser realizar un ataque de bajo coste contra un PoS.

Los detalles de la investigación están publicados en Thisissecurity.net, el blog de Netasq. En cuanto a las conclusiones, los investigadores aseguran que los ataques no serían tan fáciles si: los ordenadores de los Punto de Ventas no estuviesen conectados directamente a Internet; se utilizasen contraseñas VCN fuertes; y las cuentas de administrador no fueren utilizadas para conectar a sistemas sensibles.

Este tipo de negligencias pueden derivar en una gran pérdida de dinero y en una muy mala imagen de marca para la empresa comprometida, dicen desde la compañía de seguridad.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

La cartera de software de IBM se expande a más de noventa países con AWS Marketplace

El Gigante Azul amplía la disponibilidad de su oferta, incluyendo tecnología de datos e inteligencia…

19 horas ago

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

3 días ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

1 semana ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

2 semanas ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

2 semanas ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

2 semanas ago