Citat:
Ursprungligen postat av
53280
Ett kassasystem består väl av flera system. Dels har du självaste affärssystemet, som körs oftast på en vanligt PC och sedan har du en kort lösning som bruk vara separat ifrån självaste kassa systemet.
Han verka man har haft ett centralsystem för flera butiker.
Den skadliga programvaran har ju kommit via ett remoting/management-system, som hackats på något sätt. Svårt att veta i dagsläget vilka "noder" i systemuppbyggnaden som är påverkade. Många kassasystem kör inbäddade Windowsar tex, ibland till och med Windows XP, XP Embedded hade end-of-life 2016 och det finns säkert fortfarande en hel del terminaler ute och skvalpar. Men anyway, sådana inbäddade Windowsar brukar remotas på något sätt så det kan mycket väl vara så att man fått in skadlig programvara ända ut i terminalerna. I vilket fall kan man inte garantera säkerheten i totalsystemet, så det kommer nu vara en logistisk utmaning för Coop att byta ut alla eventuellt påverkade system (i PoS-terminaler görs det genom att bara byta/flasha om lagringsmediat).
Dumma jävla IT-chefer. Men så går det när man utnyttjar molnlösningar där man inte begriper sig på attackmöjligheterna som finns.