据外媒报道,美国知名快餐品牌 Chipotle Mexican Gril 于本月 26 日宣布,该公司已经确定了今年早些时候用于盗用信用卡信息的恶意软件。除了这个消息之外,该公司还发布了一个新工具,帮助客户检查他们去过的餐厅是否受到波及。Chipotle 目前并未透露受影响餐厅的具体数量,但表示其在全美范围内的 “ 大多数 ” 餐厅都可能受到影响。
Chipotle 在一份声明中表示:“ 在使用 POS 机时,恶意软件从支付卡的磁条上搜索跟踪数据(有时除了卡号、到期日期和内部验证码之外,还有持卡人名称信息),但没有迹象表明客户的其他信息受到影响。”
根据 Chipotle 发布的新工具显示,此次事件计划波及 Chipotle 在每个州的餐馆。Chipotle 餐厅的收银系统基本上在 2017 年 3 月 24 日 – 4 月 18 日期间被恶意软件感染。 Chipotle 旗下休闲披萨连锁店 Pizzeria Locale 也受到黑客攻击的影响。Chipotle 公司建议客户报警,联系联邦贸易委员会或为银行帐户设置欺诈警报或进行冻结。
稿源:cnBeta;封面源自 ***
Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
美国联邦调查局警告食品和农业公司,要做好准备,防止勒索软件操作者在播种和收获季节攻击农业实体。联邦调查局的警告指出,以前在这些季节对6个粮食合作社的勒索软件攻击是在2021年秋收期间进行的,2022年初的两次攻击可能通过破坏种子和化肥的供应而影响种植季节。 “网络犯罪分子可能将农业合作社视为有利可...
加拿大多伦多大学下属“公民实验室”(Citizen Lab)的研究人员当地时间周一发文称,该实验室的核心任务是对民间社会的数字威胁进行研究。在调查雇佣军间谍软件的过程中,他们偶尔会观察到一些案例,怀疑政府正在使用间谍软件对其他政府进行国际间谍活动。这些案件绝大多数都不属于他们的范围和任务。然而,在某...
计算机科学与随机系统研究所(IRISA)的一支研究团队,刚刚介绍了其新开发的一套恶意软件检测系统,特点是利用树莓派来扫描设备中的特定电磁波。团队成员中宝库了 Annelie Heuser、Matthieu Mastio、Duy-Phuc Pham 和 Damien Marion,且由于这套装置专注于...
网络安全公司Proofpoint/Cloudmark最近发现了一种新的威胁,可以通过短信控制受害者的手机。美国和加拿大也发现了这种威胁,根据报告,Android用户是这种恶意软件的主要目标。 这种安全威胁被命名为Tangle Bot,因为它能够接管一些设备的功能,包括联系人列表、电话记录、摄像头和麦...