漏洞与应急
Target 数据泄露公布
2013 年 12 月 19 日,Target 公告 4000 万信用卡 + 7000 万 PII 因第三方 HVAC 供应商凭证被钓鱼窃取,事件贯穿感恩节购物季,损失超 2 亿美元(含诉讼、罚款、品牌损失)。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2013 年 12 月 19 日,美国第二大零售商 Target 公告:2013 年 11 月 27 日(感恩节后"黑色星期五")至 12 月 15 日期间,POS 系统遭恶意软件感染,约 4000 万信用卡/借记卡号 + 7000 万顾客 PII 遭窃。
攻击链路
- 钓鱼邮件攻击第三方 HVAC 供应商(Fazio Mechanical Services)
- 利用供应商凭证访问 Target 内网
- 部署内存型 POS 恶意软件(Kaptoxa / BlackPOS)
- 通过内部横向移动控制 POS 系统
教训
- 第三方供应商风险等同内部风险
- POS 内存保护 + 端点检测必须常态化
国内警示
- 国内零售、金融行业普遍收紧第三方合作合规要求
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明