Schadprogramm attackiert beliebtes Kassensystem für Restaurants

ESET-Analyse: Backdoor ModPipe infiltriert gezielt POS-System von Oracle

Jena (pts/12.11.2020/11:55) Cyberkriminelle haben es mit der Backdoor ModPipe gezielt auf die Kassensysteme ORACLE MICROS Restaurant Enterprise Sales (RES) 3700 Point-of-Sale (POS) abgesehen. Das System ist eine weit verbreitete Management-Software-Suite, die zu Hunderttausenden in gastronomischen Betrieben wie Bars, Restaurants oder Hotels zum Einsatz kommt. ModPipe ist modular aufgebaut und kann dem jeweiligen Einsatzort flexibel angepasst werden. Nach einer erfolgreichen Infektion erhalten die Angreifer Zugriff auf vertrauliche Informationen wie personenbezogene Daten oder Transaktionsdaten des Betreibers. Ihre umfangreiche Analyse haben die ESET-Forscher nun auf WeLiveSecurity veröffentlicht. „Schadprogramm attackiert beliebtes Kassensystem für Restaurants“ weiterlesen

Aktuelle Sicherheitslücke im Antivirus-Bereich

Securepoint Antivirus Pro ist nicht betroffen.

Hintergrund:
Forscher haben in 28 verschiedenen Antiviren-Programmen für Windows, Linux und macOS eine lokal ausnutzbare Schwachstelle gefunden. Sie konnten die jeweiligen Programme dazu bringen, wichtige Systemdateien oder auch Komponenten der Antiviren-Programme selbst zu löschen.


Securepoint Antivirus Pro ist von dieser kritischen Sicherheitslücke nicht betroffen. Es wurden bereits vor mehreren Jahren entsprechende Vorkehrungen getroffen, nachdem diese Problematik gemeldet wurde.

Für Securepoint Antivirus Pro Kunden ist kein Sicherheitsupdate notwendig.

Durch die enge Abstimmung des Teams werden neue Features entwickelt und die hohen Sicherheitsstandards gehalten.

Informationen zur KRACK-Attacke

Die „Key Reinstallation“-Attacke (KRACK) verunsichert diese Woche die WLAN-Nutzer. Betroffen sind Geräte mit WLAN, die die Verschlüsselung WPA2 verwenden. Bei der Sicherheitslücke handelt es sich um ein Designproblem des Sicherheitsstandards.

Die in der Securepoint UTM enthaltene WLAN-Implementation nach 802.11 ist nach derzeitigem Kenntnisstand nicht von der Lücke betroffen.

„Informationen zur KRACK-Attacke“ weiterlesen