Seguridad: esta desagradable sorpresa podría estar esperando a los minoristas cuando vuelvan a abrir

Durante la pandemia de COVID-19, los sistemas de puntos de venta y comerciantes de los minoristas han permanecido inactivos a puerta cerrada. A medida que las empresas comiencen a reabrir sus tiendas físicas, los piratas informáticos podrían estar listos para atacar.

Se ha advertido a los minoristas que se preparen para una ola de ciberataques a medida que reabren al público, ya que los piratas informáticos buscan aprovechar los sistemas en las instalaciones que han permanecido sin parchear durante los bloqueos de COVID-19.

Si bien muchas empresas han podido seguir comerciando en línea durante la pandemia, la gran mayoría de las tiendas físicas se vieron obligadas a cerrar temprano en línea con las restricciones gubernamentales para contener la propagación del virus. Durante este tiempo, la tecnología de punto de venta (POS) y punto de interacción (POI), como terminales de pago y PC conectadas, así como otros sistemas utilizados para completar transacciones con clientes, han permanecido inactivos.

VER: Regreso al trabajo: cómo se verá la nueva normalidad después de la pandemia (.) (TechRepublic)

En su último informe, Ruptura de compras: los ciberdelincuentes apuntan al comercio minorista a medida que las tiendas vuelven a abrir al público, la plataforma de inteligencia de ciberseguridad IntSights advierte que estas vulnerabilidades podrían ser explotadas por los ciberdelincuentes a medida que el mercado minorista experimenta un despertar posterior al bloqueo.

Esto requerirá desempolvar los sistemas inactivos existentes y revisar los planes de mantenimiento para asegurarse de que los POS y los puntos de interés estén parcheados y equipados con controles de seguridad actualizados. Charity Wright, analista de inteligencia de amenazas cibernéticas en IntSights, dijo a TechRepublic que los empleadores probablemente no tendrían la seguridad en la vanguardia de sus mentes mientras se apresuraban a abrir las tiendas y a que los empleados volvieran a trabajar.

“La mayoría de los grandes minoristas han estado en el negocio de alguna manera”, dijo Wright. “Muchos de ellos han mantenido sus procesadores de pago en línea, pero no necesariamente sus terminales físicos en las tiendas.

“Muchos minoristas, cuando vuelvan a estar en línea, se centrarán en los procesos comerciales y en hacer que los empleados vuelvan a trabajar. No necesariamente están pensando, ‘tal vez necesito actualizar Windows en mi terminal de computadora’, o actualice el firmware del terminal POS “.

En el comercio minorista, donde los aumentos repentinos de las transacciones en línea durante la pandemia han obligado a los minoristas a transformar rápidamente sus capacidades de comercio electrónico, los piratas informáticos han cambiado su enfoque para aprovechar al máximo esta oportunidad.

Esto incluye cambiar tipos de ataques conocidos usándolos de diferentes maneras, como explotar tarjetas de crédito dentro de un tipo diferente de plataforma comercial y dirigirse a partes de los sistemas de los minoristas que de otro modo podrían pasar desapercibidas.

Ya hemos visto nuevas formas de ataques a los minoristas durante la pandemia. A finales de junio, los investigadores de la empresa de software de seguridad Malwarebytes identificaron
un nuevo ataque de skimming web

, mediante el cual los ciberdelincuentes ocultaron malware en sitios de comercio electrónico que robarían información ingresada en los campos de entrada de pago, incluidos los nombres de los clientes, la dirección y los detalles de la tarjeta.

Un ataque similar

se descubrió que se había dirigido a los sitios de comercio electrónico basados ​​en Magento en mayo, este utilizó una técnica de skimming que usaba código JavaScript para crear un formulario de pago falso dentro de la opción de pago de PayPal. Una vez seleccionado, el skimmer robó la información ingresada por la víctima y la envió pirateando al anfitrión.

VER: Política de mejores prácticas de certificados SSL (TechRepublic Premium)

A medida que las tiendas físicas comienzan a reabrirse, las empresas se enfrentan a nuevas amenazas de piratas informáticos que buscan explotar software sin parches. “Tan pronto como encienden esos sistemas POS y PC que están usando para administrar su negocio, necesitan enfocarse en parches y actualizaciones de seguridad, ante todo”, dijo Wright.

“Si no saben cómo hacerlo ellos mismos, por ejemplo, si son una pequeña empresa, deben ponerse en contacto con el fabricante o con la persona que administra ese software. Visite los sitios web de los desarrolladores de software y los sitios web de los fabricantes y ver qué tipo de actualizaciones y protocolos de seguridad recomiendan “.

Los comerciantes más pequeños son particularmente vulnerables, dijo Wright. “Las pequeñas empresas son una de las más vulnerables en la industria minorista porque tienden a usar sistemas de pago como PayPal o Square, algo con un escáner de tarjetas de crédito”, explicó.

“Puede haber contraseñas y credenciales confidenciales en sus computadoras reales para ese tipo de cuentas, para iniciar sesión en su cuenta de PayPal”.

Tampoco es sólo la información de pago la que está en riesgo: “La mayoría de los minoristas utilizan una PC con algún tipo de software de ventas y, a menudo, también software de recursos humanos”, añadió Wright.

Sigue navegando por nuestra web viendo más artículos.

Deja un comentario