PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register) | ScanNetSecurity
2026.06.17(水)

PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register)

このマルウェアとそのファミリーはあらゆる分野の小売業者にとって甚大な脅威である。なぜなら徹頭徹尾整備されたインフラ抜きにして、クレジットカード情報が盗まれるのを防ぐために事業者ができることはほとんどないからだ。

国際 TheRegister
US-CERT(Computer Emergency Response Team)は小売業者を標的にする新たなPoS(point of sale)マルウェアについて警告を行った。

このマルウェアは、Target社のセキュリティ侵害によって悪名を広めたのと同種のRAMスクレイパーである。その時は、攻撃者らがPoS端末にマルウェアを仕込み、クレジットカード情報が一時的に暗号化されずにいる隙に盗むのが観察された。

今回の攻撃では、普及の進むある媒介手段を通じて配布される新たなツールを使用している。パスワードで保護されたRDP(remote desktop protocol)チャネルをしらみつぶしに総当たりすることで、攻撃者はBackOffを複製したマルウェアを何社かの小売業者のPoS端末に植え付けた。

《Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  4. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  5. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

ランキングをもっと見る
PageTop