Aktualności
Posted By Admin

140 tys. terminali zagrożonych – hakerzy szaleją


Firma Wiseasy – ofiara ataku – działa przede wszystkim na terenie Azji i Pacyfiku. Hakerzy jednak stwierdzili, że to właśnie ten fintech będzie najlepszym celem.

O sprawie informuje jako pierwszy serwis techcrunch.com, który równocześnie zauważa, że… Hakerzy wykorzystali brak uwierzytelnienie dwuskładnikowego w systemie poszkodowanej firmy!

Czytaj też: Raport PayPal: Polacy chętniej wspierają zbiórki charytatywne online

Hakerzy

140 tys. terminali zagrożonych – a mówiliście na co to komu to uwierzytelnianie…

Co gorsza, okazuje się dodatkowo, że z opóźnieniem zareagowali także na ostrzeżenia specjalistów ds. cyberbezpieczeństwa, którzy już kilka tygodni temu informowali o pewnych wyciekach danych.

Czytaj też: Revolut prawdę Ci powie: edukacja finansowa z ramienia fintechu

Tymczasem, Wiseasy na swojej stronie internetowej przekonuje, że usługi świadczy w ponad 100 państwach. Jednak fintech z siedzibą w Singapurze jest nieco mniejszy i dał się poznać przede wszystkim w regionie Azji i Pacyfiku. Dostarcza tam  terminale płatnicze wykorzystujące platformę Android na przykład restauracjom, hotelom czy sklepom. Firma może nimi zdalnie zarządzać w efekcie rozwiązania chmurowego Wisecloud. I tu pojawił się problem.

Czytaj też: Ponad 20 mln klientów w Revolut. Polska tuż za podium

W darknecie, czyli ukrytej części sieci, znaleziono wrażliwe informacje dotyczące właśnie fintechu Wiseasy. Mowa przede wszystkim o hasłach dających dostęp do Wisecloud. 

W efekcie, wykradziono je z komputera pracownika azjatyckiej firmy. Zrzuty ekranu z paneli zarządzania pokazały, że człowiek z dostępem do systemu mógł zdalnie zrobić wiele.

Na przykład zablokować urządzenie, dodać nowych użytkowników, czy nawet… Zainstalować nowe oprogramowanie.

Przejrzyste stały się równocześnie także nazwiska, numery telefonów czy adresy mailowe użytkowników.

Czytaj też: Monobank zastrzegło nazwę. Czy neobank ma plany wobec Polski?


View Comments
There are currently no comments.