針對銷售終端的黑客攻擊去年上升了近1/3,而美國依然領跑銷售終端安全事件排行榜。
安全公司Trustwave的研究統計表明,2016年,影響收銀臺和支付系統的安全事件上升到了31%;而影響電子商務環境的安全事件從38%下降到了26%。涉及銷售終端的安全事件最常見于美國——源于其遲緩的EMV芯片技術采納動作,以及過分依賴簽名而非PIN碼支付。
Trustwave調查的數據泄露事件中,約半數(41%)發生在北美,21%在亞太地區,20%在歐中中東和非洲,10%在拉丁美洲。零售業是受災最嚴重的行業,22%;食品飲料行業緊隨其后,近20%。
超過半數的數據泄露事件針對支付卡數據:
磁條數據泄露占比33%,主要源自銷售終端環境;
無卡支付(CNP)數據,30%,大多數源自電子商務交易;
金融憑證,包括銀行和其他金融機構的賬戶名和口令,占比18%。
InfoArmor首席情報官安德魯·科馬洛夫,稱其威脅情報公司也看到了同樣的支付終端相關不法行為的上升趨勢。
“銷售終端數據泄露和針對零售商的網絡入侵數量正在飛速增長。美國是受影響最重的地區,因為其零售經濟環境中有超過1500萬銷售終端,其中滲透著大量的IT。”
黑客開始采用更先進的戰術,聚焦為銷售終端市場提供解決方案的SaaS服務和平臺,更加容易造成大范圍數據泄露。業界已經注意到了EMV,但需要時間來鋪開該技術。
最新的Trustwave《全球安全報告》還記載了漏洞利用市場上的一大變故。全球最泛濫的漏洞利用工具包——Angler、Magnitude和Nuclear,在2016年銷聲匿跡,造成了漏洞利用工具包市場的振蕩。