美國快餐連鎖店Dairy Queen (DQ) 最近發表聲明, 確認受到了POS惡意軟件Backoff的攻擊。
“我們發現的證據表明某些DQ店和一家Orange Julius店遭到了之前廣為報道的針對零售商的Backoff惡意軟件的攻擊。我們的調查顯示, 一個第三方供貨商的賬號被黑導致黑客進入了這些零售店的系統。
Backoff是一個攻擊運行Windows操作系統的POS機的惡意軟件, 它通過收集POS機刷卡信息以及記錄擊鍵的方式收集信息。 之前Target遭受的攻擊就是Backoff在作祟。
根據DQ的報告, 在今年8月5日到8月31日,Backoff從395家零售店中收集了用戶數據,其中包括用戶姓名, 支付卡號, 到期日等信息。 不過沒有收集到其他一些信息,如社會保險號, PIN以及Email地址。 這意味著盡管POS機被黑, DQ的后臺系統服務器還沒有遭到攻擊。 盡管如此, DQ還是建議用戶注意觀察賬戶的異常變化。
這次DQ的POS系統遭受攻擊表明,網絡犯罪集團目前針對零售業的攻擊依然很猖獗。 由于針對DQ的攻擊是通過第三方供貨商的賬號發起,這給很多企業提了個醒,信息安全意識的培養,不能僅僅局限于本公司, 對第三方供應商的安全意識和安全管理同樣重要。