Certains articles de veille peuvent faire l'objet de traduction automatique.
Les cybercriminels semblent avoir intensifié une campagne malveillante la semaine précédente. Trois magasins de commerce électronique différents aux États-Unis auraient été la proie d’attaques de logiciels malveillants aux points de vente. Dans tous les incidents, les attaquants ont réussi à voler les données des cartes de paiement des clients.
Violation de la sécurité dans les magasins Wawa
Dans un avis de sécuritéLa chaîne de magasins de proximité Wawa a révélé une faille de sécurité. En bref, l’équipe de sécurité de Wawa a découvert une attaque de logiciels malveillants le 10 décembre 2019. L’attaque a potentiellement commencé le 4 mars 2019 et a touché presque tous les magasins Wawa dans différents endroits.
Après avoir détecté le malware, l’équipe a contenu l’attaque le 12 décembre 2019, deux jours après la détection. Cependant, ils soupçonnent que les attaquants ont volé les données des cartes de paiement des utilisateurs pendant la durée de l’attaque. Comme indiqué dans l’avis,
D’après les résultats de notre enquête, ce malware a affecté les informations relatives aux cartes de paiement, notamment les numéros de cartes de crédit et de débit, les dates d’expiration et les noms des titulaires de cartes sur les cartes de paiement utilisées potentiellement dans tous les terminaux de paiement et distributeurs de carburant Wawa en magasin, à partir de différents moments après le 4 mars 2019 jusqu’au 12 décembre 2019.
Ils ont déclaré que d’autres données personnelles telles que les informations relatives au permis de conduire, les numéros PIN, les numéros CVV2 des cartes de crédit, restaient en sécurité.
Attaques de logiciels malveillants sur les points de vente de deux restaurants
En plus de Wawa, deux restaurants américains ont également divulgué des attaques de logiciels malveillants similaires sur les points de vente au même moment. L’un d’entre eux est le Champagne French Bakery Café, qui, comme divulguéa été victime d’une attaque de logiciels malveillants du 13 février 2019 au 27 septembre 2019.
Pendant cette période, le les logiciels malveillants, qui visait spécifiquement les données des bandes magnétiques, a compromis huit endroits différents. Cependant, elle n’a pas pu extraire de données à sept de ces endroits en mars 2019. Les informations piratées comprennent les noms des titulaires de carte, les numéros de carte, le code de vérification interne et les dates d’expiration.
De même, un incident similaire a eu lieu au restaurant Islands. Comme l’explique leur avisLa nature, la chronologie et la durée de l’attaque du logiciel malveillant étaient exactement les mêmes que celles du Café de la Boulangerie Française de Champagne. Finalement, le restaurant a réussi à contenir l’attaque et à supprimer le logiciel malveillant de ses systèmes.
Faites-nous part de vos réflexions dans les commentaires.
Poster un commentaire