Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Ago 09, 2016 Marco Schiaffino Emergenze, Gestione dati, Intrusione, Malware, News, Prodotto 0
Chiunque ci sia dietro l’operazione, ha fatto il colpo grosso. A finire nel mirino di un un gruppo di pirati informatici sarebbe stato niente meno che il colosso informatico Oracle, i cui sistemi sarebbero stati violati e centinaia di computer compromessi.
Al momento non sono chiare le modalità dell’attacco e nemmeno tutte le possibili conseguenze. Gli esperti di sicurezza dell’azienda, infatti, stanno ancora indagando sull’origine e dell’attacco.
Tra i sistemi violati ci sarebbe, anche il portale dedicato all’assistenza dei sistemi di pagamento tramite POS (Point Of Sale) MICROS. L’azienda, acquisita da Oracle nel giugno 2014 con un’operazione del valore di 5,3 miliardi di dollari, fornisce sistemi gestionali per le attività commerciali in tutto il mondo.
La violazione, quindi, potrebbe avere proporzioni gigantesche. I sistemi MICROS sono utilizzati (dati dell’azienda) da più di 576.000 attività commerciali in 180 paesi.
Centinaia di migliaia di POS potenzialmente a rischio. È un record.
I sistemi a marchio MICROS sono stati adottati soprattutto da catene di ristoranti (Burger King, Pizza Hut) e di hotel come Hyatt, Marriot, ma anche catene commerciali come IKEA. A essere interessati, però, sarebbero soltanto i clienti che utilizzano il sistema di gestione dei POS (Point Of Sale) che nel 2014 erano più di 300.000.
Per il momento Oracle ha contattato tutti i clienti chiedendo loro di modificare le loro credenziali d’accesso ai sistemi di pagamento tramite POS. Il malware che ha infettato il portale di assistenza, infatti, era programmato per intercettare username e password di tutti gli utenti che accedevano al servizio, permettendo i pirati di ottenere il controllo completo dei relativi servizi di pagamento.
L’infiltrazione nei sistemi MICROS, secondo alcuni commentatori, potrebbe spiegare l’epidemia di violazioni delle reti informatiche subite da numerose attività commerciali negli ultimi mesi.
Mar 27, 2025 0
Feb 12, 2025 0
Set 03, 2024 0
Lug 16, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...