Categories: Seguridad

Hackers logran acceder a contraseñas tras atacar 140.000 TPV de Wiseasy

Los terminales de pago, TPV o terminales de punto de venta son un punto de interés para los hackers al constituir pasarelas por las que pasan a diario múltiples tarjetas de crédito, y un grupo de hackers ha podido ganar acceso a 140.000 terminales TPV del gigante de los pagos digitales Wiseasy.

Los terminales de Wiseasy, basados en Android, se usan en muchos hoteles, restaurante, tiendas… principalmente en la región de Asia-Pacífico, aunque también operan en el resto del mundo. A través de Wisecloud, su servicio en la Nube, puede gestionarse de manera remota los terminales a través de Internet, y esta parece haber sido la vía de entrada de los hackers.

Las contraseñas de uso de estos terminales se habrían encontrado a la venta en un mercado de la dark web dedicado a actividades criminales y se habrían obtenido a través de malware que habría llegado a ordenadores de algunos empleados de establecimientos donde se usan TPV de Wiseasy.

Youssef Mohamed, director de tecnología de Buguard, una startup dedicada a la monitorización de la actividad en la dark web, quien habría descubierto esta información, señala que se ha accedido a los datos contenidos en dos directorios de la Nube de Wiseasy que ni siquiera estaban protegidos con medidas elementales de seguridad tales como factor de doble autenticación de identidad.

La información a la que se ha podido acceder incluiría nombres, números de teléfono, direcciones de correo electrónico y los permisos para los usuarios de Wiseasy, entre los que se incluyen la posibilidad de generar nuevos usuarios o de instalar software o modificar la configuración de los TPV.

Buguard alertó a Wiseasy a comienzos del mes de julio pero la empresa de TPV canceló los encuentros inicialmente agendados para compartir la información sobre la brecha de seguridad encubierta.

Antonio Rentero

Recent Posts

Liferay apuesta por la innovación segura en la era de la IA con nuevas capacidades no code, BYOAI y protección avanzada

Liferay presenta sus avances en no code, despliegue flexible, IA personalizada y seguridad en su…

15 horas ago

Los ciberataques al retail español crecen un 67 %: robo de datos y bots descontrolados, las principales amenazas

El retail español sufre un alza del 67 % en ciberataques. Robos de datos, ataques a…

16 horas ago

Brian Hamel se incorpora a Qlik como CRO

Desde la compañía valoran este fichaje como "un paso clave" en su "historia de crecimiento".

18 horas ago

Las Becas ICEX de Internacionalización abren el plazo de inscripción para empresas y entidades

Los interesados en acoger en sus filas al joven talento de la 48ª promoción de…

19 horas ago

Bitdefender lanza una solución para reducir la carga del cumplimiento normativo

GravityZone Compliance Manager llega como complemento de la plataforma de seguridad unificada y análisis de…

20 horas ago

Los expertos advierten sobre Shadow AI o el uso no autorizado de inteligencia artificial en las empresas

Palo Alto Networks alerta sobre los riesgos de la IA en la empresa. Por ejemplo,…

20 horas ago