ระบบแคชเชียร์ MICROS ของออราเคิลถูกเจาะ, ขอให้ผู้ใช้ทั้งหมดเปลี่ยนรหัสผ่าน

by lew
10 August 2016 - 06:35

ระบบแคชเชียร์ (Point-of-Sale - POS) MICROS ที่ออราเคิลซื้อมาในปี 2014 โดยยังไม่มีข้อมูลว่าผลกระทบจากการรั่วไหลครั้งนี้ส่งผลกระทบมากน้อยเพียงใด แต่ตอนนี้ทาง MICROS ก็บังคับผู้ใช้ทั้งหมดรีเซ็ตรหัสผ่าน

MICROS ถูกใช้งานบนแคชเชียร์ถึง 330,000 จุดทั่วโลก รวมถึงแบรนด์ใหญ่ๆ เช่น Adidas, Burger King, และ Hilton

KrebsOnSecurity อ้างแหล่งข่าวไม่ระบุตัวตน แหล่งแรกระบุว่าตอนนี้การเจาะมีผลกระทบต่อเครื่องกว่า 700 เครื่อง ขณะที่แหล่งข่าวผู้เชี่ยวชาญความปลอดภัยที่เกี่ยวข้องระบุว่ามีข้อมูลที่ชี้ว่าการเจาะครั้งนี้อาจจะเกี่ยวข้องกับกลุ่มอาชญากรรัสเซีย เพราะพบระบบซัพพอร์ตของ MICROS ติดต่อกลับไปยังเซิร์ฟเวอร์ที่กลุ่มอาชญากรนี้ใช้งาน โดยการเจาะนี้เข้าผ่านระบบซัพพอร์ตที่ลูกค้าสามารถมาเปิด ticket เพื่อขอรีโมตเข้าไปยังเครื่องลูกค้าเพื่อแก้ไขปัญหา

ทางออราเคิลยังไม่ให้ข้อมูลเพิ่มเติม แต่ระบุเพียงว่าเครือข่ายของบริษัท และบริการคลาวด์อื่นๆ ไม่ได้รับผลกระทบ

ที่มา - KrebsOnSecurity

Blognone Jobs Premium