Categories: Seguridad

Hackers logran acceder a contraseñas tras atacar 140.000 TPV de Wiseasy

Los terminales de pago, TPV o terminales de punto de venta son un punto de interés para los hackers al constituir pasarelas por las que pasan a diario múltiples tarjetas de crédito, y un grupo de hackers ha podido ganar acceso a 140.000 terminales TPV del gigante de los pagos digitales Wiseasy.

Los terminales de Wiseasy, basados en Android, se usan en muchos hoteles, restaurante, tiendas… principalmente en la región de Asia-Pacífico, aunque también operan en el resto del mundo. A través de Wisecloud, su servicio en la Nube, puede gestionarse de manera remota los terminales a través de Internet, y esta parece haber sido la vía de entrada de los hackers.

Las contraseñas de uso de estos terminales se habrían encontrado a la venta en un mercado de la dark web dedicado a actividades criminales y se habrían obtenido a través de malware que habría llegado a ordenadores de algunos empleados de establecimientos donde se usan TPV de Wiseasy.

Youssef Mohamed, director de tecnología de Buguard, una startup dedicada a la monitorización de la actividad en la dark web, quien habría descubierto esta información, señala que se ha accedido a los datos contenidos en dos directorios de la Nube de Wiseasy que ni siquiera estaban protegidos con medidas elementales de seguridad tales como factor de doble autenticación de identidad.

La información a la que se ha podido acceder incluiría nombres, números de teléfono, direcciones de correo electrónico y los permisos para los usuarios de Wiseasy, entre los que se incluyen la posibilidad de generar nuevos usuarios o de instalar software o modificar la configuración de los TPV.

Buguard alertó a Wiseasy a comienzos del mes de julio pero la empresa de TPV canceló los encuentros inicialmente agendados para compartir la información sobre la brecha de seguridad encubierta.

Antonio Rentero

Recent Posts

La seguridad cuántica llega a los centros de datos

La ubicación de AWS Direct Connect en Madrid acoge una exitosa prueba de conexión privada…

16 horas ago

Madrid se consolida como corazón del ecosistema de DE-CIX en el sur de Europa

El operador de puntos de intercambio de internet terminó 2024 con más de 500 redes…

2 días ago

Ahora Liferay DXP está disponible en AWS Marketplace

Este anuncio facilita la compra y gestión de la plataforma de experiencia digital directamente en…

2 días ago

Threat Intelligence: Inteligencia artificial… y sobre todo humana para hacer frente a las nuevas amenazas

Todos los responsables de tecnología y ciberseguridad son conscientes de que la complejidad de la…

2 días ago

Datos 101 anuncia la integración de Sincronet

La compañía especializada en ciberseguridad mantendrá su estructura organizativa, equipo humano, localización e identidad de…

2 días ago

Lenovo registra la segunda mayor subida anual de ingresos en su historia

Durante su ejercicio fiscal 2024/25 acumuló más de 69.000 millones de dólares.

2 días ago