Új fenyegetés: Pénztárgépen keresztül történő adatlopás

Kreatív tolvajok új módszert találtak a bankkártyák információinak megszerzésére:

Az Egyesült Államokban, egy floridai boltban a tolvajok elterelték az eladó figyelmét és közben egy, a pénztárgépekbe helyezett bank-, és hitelkártyák információit rögzítő eszközt szereltek a pénztárgépekbe. A csoport valószínűleg később visszatért volna a boltba, azonban az eszközt előbb fedezték fel a bolt alkalmazottai. A hatóság véleménye szerint a tolvajok a kártyák adatait hamis hitelkártyák készítésére használták volna.

 

Az eset tanulsága az, hogy a személyazonosság-, és adatlopás (identity theft) minden formájára ügyelni kell és a dolgozók valamint alkalmazottak figyelmét fel kell hívni arra hogy mindig legyenek éberek és tartsák be az alapvető biztonsági előírásokat.

 

Források:

http://www.cnbc.com/id/101115205

http://krebsonsecurity.com/2013/10/nordstrom-finds-cash-register-skimmers/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »