Signature Systems ผู้ผลิตระบบชำระเงิน ณ จุดขาย (Point-of-Sale - POS) ออกประกาศเตือนลูกค้าว่ามีมัลแวร์ที่ออกแบบมาสำหรับเครื่อง POS ของบริษัทโดยเฉพาะกำลังระบาด
มัลแวร์ออกแบบมาเพื่อเก็บข้อมูลชื่อผู้ถือบัตรเครดิต, หมายเลขบัตร, วันที่หมดอายุ, และหมายเลขยืนยันบัตรในแถบแม่เหล็ก (CVV1 เป็นคนละเลขกับหลังบัตรที่เป็น CVV2) โดยความเสี่ยงเริ่มตั้งแต่กลางเดือนมิถุนายนที่ผ่านมาและบริษัทสามารถจัดการล้างมัลแวร์ออกได้ทั้งหมดเมื่อกลางเดือนกันยายน
ร้านค้าที่ได้รับผลกระทบจากมัลแวร์นี้รวมทั้งหมด 324 ร้าน เป็นเครือร้าน Jimmy John เครือเดียวไป 216 ร้าน
ระบบของ Signature Systems ทำงานบน Windows XP ระบบรับชำระเงิน ณ จุดขายนับเป็นความเสี่ยงสำคัญหลัง Windows XP หยุดซัพพอร์ต เพราะระบบเหล่านี้มีการป้องกันน้อยกว่าตู้เอทีเอ็มแต่รองรับธุรกรรมทางการเงินและดูแลข้อมูลบัตรเครดิตจำนวนมาก
ที่มา - The Register, PDQ POS
Comments
ไปอ่าน cvv1 กับ cvv2 มาก็ยัง งง แฮะ
cvv1 ฝังอยู่ในบัตรครับ เอาไว้ใช้เวลารูดหรือเสียบ
Sinature Systems --> Signature System ที่หัวข่าวเลยครับ
ช่างไฟสมัครเล่น (- -")
รอดูฝั่ง Seiko/Epson
ป้องกันความเสี่ยงโดยการหยุดใช้แถบแม่เหล็กและใช้บัตรเครดิตแบบ Chip แทนครับ