黑客已接管Wiseasy控制面板 可控制全球14万支付终端

VSole2022-08-02 17:52:56

网络安全初创公司 Buguard 近日向 TechCrunch 透露,已经有黑客已经接管了数字支付巨头 Wiseasy 公司(微智全景)的控制面板,该面板可用于远程管理和控制数千台 Wiseasy 的信用卡支付终端。

Wiseasy 是一个你可能没有听说过的品牌,但它是一个流行的基于 Android 的支付终端制造商,在亚太地区的餐馆、酒店、零售店和学校使用。通过其 Wisecloud 云服务,Wiseeasy 可以通过互联网远程管理、配置和更新客户终端。

不过,这家初创公司表示在一个网络犯罪分子活跃的暗网市场上,发现了可用于访问 Wiseasy 云控制面板的员工密码,其中还包括一个管理员账户。

Buguard 首席技术官 Youssef Mohamed 告诉 TechCrunch,这些密码是由员工电脑上的恶意软件盗取的。Mohamed 说,有两个云端控制面板被暴露,而且都没有受到基本安全功能的保护,如双因素认证,并允许黑客访问世界各地近 14 万个 Wiseasy 支付终端。

Buguard 表示在今年 7 月初就已经将此事报告给 Wiseasy。不过 Mohammed 表示该公司原本计划召开会议讨论披露这次安全事件,但随后在没有警告的情况下就取消了,公司也拒绝透露相关的信息。

TechCrunch看到的控制面板截图显示,一个"管理员"用户可以远程访问Wiseasy支付终端,包括锁定设备和远程安装和删除应用程序的能力。控制面板还允许任何人查看Wiseasy控制面板用户的姓名、电话号码、电子邮件地址和访问权限,包括添加新用户的能力。另一个控制面板视图还显示了支付终端所连接的网络的Wi-Fi名称和明文密码。

黑客控制面板
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全初创公司 Buguard 近日透露,已经有黑客已经接管了数字支付巨头 Wiseasy 公司的控制面板,该面板可用于远程管理和控制数千台 Wiseasy 的信用卡支付终端。Buguard 表示在今年 7 月初就已经将此事报告给 Wiseasy。不过 Mohammed 表示该公司原本计划召开会议讨论披露这次安全事件,但随后在没有警告的情况下就取消了,公司也拒绝透露相关的信息。
PRODAFT对TeslaGun受害者数据的分析表明,自2020年7月以来,该组织的网络钓鱼和有针对性的活动已达到至少8160个目标。“很明显,TA505正在积极寻找在线银行或零售用户,包括加密钱包和电子商务账户,”研究人员指出,并引用了TeslaGun小组中敌对团体的评论。美国卫生与公众服务部警告称,该组织通过旨在窃取知识产权和勒索软件的数据过滤攻击,对卫生部门构成了重大威胁。
也就是说 ICMP 协议就是为了更高效的转发 IP数据报和提高交付成功的机会。这里我猜测应该是有 2个原因:由于 ARP有缓存机制,为了防止 ARP过期,结束后重新更新下 ARP缓存,保证下次请求能去往正确的路径,如果 ARP过期就会导致出现一次错误,从而影响测试准确性。ping命令除了依托于 ICMP,在局域网下还要借助于 ARP协议, ARP协议能根据 IP地址反查出计算机的 MAC地址。另外 ARP是有缓存的,为了保证 ARP的准确性,计算机会更新ARP缓存。
以前他们公司用的方案就是Windows Defender配合微软Azure上的云原生防护服务Sentinel。这是一种云安全防护,由知识图谱和机器学习驱动,用于识别病毒库里没出现过的全新威胁。进入条目并选择启用。下一步是开启勒索软件专项防护。
威胁行为者针对在“被占领土地上”运营的以色列化学公司发起了大规模黑客攻击活动。这次攻击是对以色列政府及其针对巴勒斯坦人的政策的报复,黑客指责特拉维夫的暴力行为。电子圣城军发出信息:“我们对在化工厂工作的科学家的建议是辞掉他们的工作,寻找一份新工作,并在我们不在的地方找到避难所。我们确认你在化工厂的工作对你的生命构成威胁;下次对巴勒斯坦人实施暴力行为时,我们会毫不犹豫地用化学制品熔化你们的身体。”
7月30日,据澳大利亚联邦警察公告,一名24岁的澳大利亚男子因涉嫌制造和销售间谍软件而引发了全球执法行动,并已被澳大利亚联邦警察发起指控。澳大利亚联邦警察于2019年在该男子的家中执行了两项搜查令,调查人员查获了许多相关设备,包括一台定制的计算机,其中包含与远程访问木马的开发和使用相一致的代码。据悉,这名男子制造远程访问木马时年仅15岁。自2013年起,该男子开始在黑客论坛和专门网站上推销该产品。
小编了解到在2020年的8月份,Linux面板7.4.2 版本/Windows面板6.8 版本的宝塔面板被曝最新严重数据库安全漏洞。随后开发商堡塔安全也紧急发布通知短信告知,让所有用户升级到最新版本。我们逐步分析一下:账号的加密方式为将输入的username(账号)进行MD5加密,之后传输给后端。由此可见宝塔面板的安全性足以让大部分初级的运维人员高枕无忧了。
2)命令:services.msc3)检查方法:对windows系统常规服务进行了解,识别病毒经常创建服务的命名规则,例如:“xxxUpdate”带有这类关键字。2)命令:netstat -ano3)检查方法:输入命令检查是否存在外部可疑IP处于“ESTABLISTHED”状态。组策略提供了操作系统、应用程序和活动目录中用户设置的集中化管理和配置。
VSole
网络安全专家