Signature Systems บริษัทผู้ผลิตเครื่อง POS ออกเตือนรูรั่วขโมยข้อมูลบัตรเครดิต

by lew
29 September 2014 - 12:19

Signature Systems ผู้ผลิตระบบชำระเงิน ณ จุดขาย (Point-of-Sale - POS) ออกประกาศเตือนลูกค้าว่ามีมัลแวร์ที่ออกแบบมาสำหรับเครื่อง POS ของบริษัทโดยเฉพาะกำลังระบาด

มัลแวร์ออกแบบมาเพื่อเก็บข้อมูลชื่อผู้ถือบัตรเครดิต, หมายเลขบัตร, วันที่หมดอายุ, และหมายเลขยืนยันบัตรในแถบแม่เหล็ก (CVV1 เป็นคนละเลขกับหลังบัตรที่เป็น CVV2) โดยความเสี่ยงเริ่มตั้งแต่กลางเดือนมิถุนายนที่ผ่านมาและบริษัทสามารถจัดการล้างมัลแวร์ออกได้ทั้งหมดเมื่อกลางเดือนกันยายน

ร้านค้าที่ได้รับผลกระทบจากมัลแวร์นี้รวมทั้งหมด 324 ร้าน เป็นเครือร้าน Jimmy John เครือเดียวไป 216 ร้าน

ระบบของ Signature Systems ทำงานบน Windows XP ระบบรับชำระเงิน ณ จุดขายนับเป็นความเสี่ยงสำคัญหลัง Windows XP หยุดซัพพอร์ต เพราะระบบเหล่านี้มีการป้องกันน้อยกว่าตู้เอทีเอ็มแต่รองรับธุรกรรมทางการเงินและดูแลข้อมูลบัตรเครดิตจำนวนมาก

ที่มา - The Register, PDQ POS

Blognone Jobs Premium