パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

US-CERT、POS端末を狙ったマルウェアに注意喚起

  • 元記事:Backoff Point-of-Sale Malware
  • 発表日時 2014/7/31

    POS端末を狙ったマルウェアが発見され、US-CERTが注意を呼びかけている。それによると、MicrosoftやApple、Chromeなどのリモートデスクトップアプリケーションを使っている企業を探し、遠隔地からコンピュータに接続してブルーフォースを仕掛けてログインを試みる。管理者やアクセス権限のあるアカウントにアクセスが成功すると、POSマルウェアを仕込んで暗号化されたPOSTリクエスト経由で決済データを盗み取る。このマルウェアはBackoffと名付けられた。このBackoffはウィルス対策ソフトで検知される確率はとても低く、完全にアップデートされた最新の状態でパッチも適用された状態でも検出されない可能性がある。POSマルウェアを使った似たような攻撃が過去にも使用されており、リモートデスクトッププロトコルをターゲットにしたブルートフォース攻撃は増えている。PoSシステムがマルウェア感染すると、氏名や住所、クレジットカードなどの顧客個人情報が流出する恐れがあり、企業のブランドや評判にも傷がつき、消費者も情報が悪用される恐れがある。これらの攻撃によるリスク軽減のために、US-CERTはリモートデスクトップアクセスやネットワークセキュリティでの設定方法などを紹介している。

  • 関連記事:US-CERT、POS端末を狙ったマルウェアの「Backoff」の感染拡大に再度注意喚起



  • ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい