In Filialen von The UPS Store, einer Tochterfirma des Paketdienstes UPS, wurde Malware entdeckt. Wie das Unternehmen verlauten ließ, könnten die Angreifer auch die Informationen von Kreditkarten und Geschäftskarten entwendet haben, die von Kunden zwischen dem 20. Januar und dem 11. August 2014 für die Bezahlung von Dienstleistungen eingesetzt wurden.
Die Entdeckung erfolgte erst, nachdem US-Behörden gefährdete Unternehmen vor dem breiten Vordringen bösartiger Software in die Systeme von Filialisten warnten, die durch aktuelle Antivirenprogramme nicht erkannt wird. The UPS-Store beauftragte daraufhin eine IT-Sicherheitsfirma mit der Überprüfung seiner Systeme. Tatsächlich wurde in 51 Filialen in 24 Bundesstaaten die beschriebene Malware entdeckt, wie das Unternehmen mitteilt.
Die UPS Stores werden von selbständigen Franchisenehmern betrieben und fungieren nicht nur als Paketannahmestellen, sondern bieten eine Palette von geschäftlichen Dienstleistungen rund um Paketversand, Postversand und digitalen Druck an. Insgesamt verfügt die Kette über mehr als 4000 Standorte.
„Ich verstehe, dass ein solcher Zwischenfall verstörend und frustrierend sein kann“, erklärte Tim Davis, Präsident von The UPS Store. „Ich entschuldige mich für jegliche Beunruhigung, die es bei unseren Kunden ausgelöst haben könnte.“ Das Vertrauen seiner Kunden sei von höchster Bedeutung für das Unternehmen. „Sobald wir uns der potenziellen Kompromittierung durch Malware bewusst wurden, haben wir umfangreiche Maßnahmen ergriffen, um das Problem rasch anzugehen und zu beseitigen. Unsere Kunden können sicher sein, dass wir den Zwischenfall aufgeklärt und alles voll unter Kontrolle haben.“
Entwendet werden konnten neben den Bezahlkartendaten die Namen, Postadressen und E-Mail-Adressen der Kunden. Nach derzeitiger Einschätzung ist es in diesem Zusammenhang noch nicht zu Betrugsfällen gekommen. The UPS Store bietet betroffenen Kunden dennoch kostenlose Programme für Identitätsschutz und die Überwachung auf unautorisierte Kartenzahlungen an.
Schon im Januar warnte das Federal Bureau of Investigation (FBI) vor Malware für Kassensysteme im Einzelhandel. Die US-Bundespolizeibehörde reagierte damit auf damals bekannte Vorfälle bei mindestens sechs US-Händlern, bei denen Unbekannte mit einem Schadprogramm massenhaft Kreditkartendaten abgriffen. Das FBI führte aus, Kassensysteme seien ein Angriffsziel von hohem Wert. Auch wenn die Daten für die Übertragung an den Bezahldienst verschlüsselt würden, müssten sie doch an einem Punkt als Klartext vorliegen. Fortschrittliche Kassensysteme speicherten diesen Klartext zwar nicht, er müsse aber im flüchtigen Speicher vorliegen. Wenn Kriminelle zum richtigen Zeitpunkt diesen Speicher auslesen, haben sie die nötigen Daten unverschlüsselt abgefangen.
Berichte über kompromittierte Kassensysteme von US-Filialketten mehren sich. Bei der Elektrohandelskette Target verflüchtigten sich im letzten Weihnachtsgeschäft die Kreditkartendaten von bis zu 110 Millionen Kunden. In den letzten Monaten waren beispielsweise die Kunstgewerbeläden der Michaels Stores, die Modekette Neiman Marcus sowie die Restaurants von P. F. Chang’s von ähnlichen Zwischenfällen betroffen. Einschlägige Malware wurde auch schon in Kanada und Australien entdeckt.
[mit Material von Dara Kerr, News.com]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…