image

Visa waarschuwt bedrijven na inbraak bij Oracle

zondag 14 augustus 2016, 10:11 door Redactie, 10 reacties

Creditcardmaatschappij Visa heeft bedrijven gewaarschuwd vanwege de hack bij Oracle's MICROS-kassadivisie die deze week bekend werd gemaakt. Aanvallers wisten het MICROS-klantenportaal van Oracle te hacken. MICROS is een kassasysteem dat op meer dan 330.000 locaties in gebruik is.

De aanvallers zouden kwaadaardige code op het klantenportaal hebben geplaatst om zo de inloggegevens van MICROS-klanten te stelen als die op het portaal inlogden. Met deze gegevens zouden de aanvallers mogelijk kunnen inloggen op de kassasystemen van winkels, restaurants en hotels en zo creditcardgegevens van hun klanten stelen. In de waarschuwing stelt Visa dan ook dat bedrijven met Oracle-kassasystemen op de aanwezigheid van malware en verdacht netwerkverkeer moeten controleren, zo meldt it-journalist Brian Krebs.

Oracle bevestigde eerder dat het in sommige verouderde MICROS-systemen kwaadaardige code heeft aangetroffen en dat het alle MICROS-klanten heeft aangeraden het wachtwoord voor de MICROS-klantenportaal te wijzigen. Ook werd er een korte uitleg over het incident voor klanten beschikbaar gesteld. Verder heeft het softwarebedrijf nog geen details over de aanval naar buiten gebracht. Wel liet het bedrijf weten dat het eigen bedrijfsnetwerk en andere clouddiensten niet getroffen waren.

Een bron claimt tegenover Krebs dat de inbraak begon in een groot datacentrum van Oracle voor kassasystemen. Via dat datacentrum helpt Oracle grote hotels en andere ketens met het beheren van hun kassasystemen. Volgens de bron bevonden het klantennetwerk en Oracle's eigen netwerk zich eerst op hetzelfde netwerk. De netwerkbeheerders besloten vanwege veiligheidsredenen de twee netwerken te scheiden, maar dat zou de aanvallers juist hebben geholpen bij het verkrijgen van toegang.

Halverwege juli zou Oracle een e-mail naar werknemers van deze divisie hebben gestuurd dat hun laptop via een image hersteld moest worden en ze geen gegevens mochten back-uppen. Een reden werd niet gegeven. Door de operatie gingen de gegevens van allerlei teams verloren. De schade zou dan ook groot zijn. Oracle wil echter niet op de nieuwste onthullingen reageren. Deze week werd ook bekend dat de servers van vijf leveranciers van kassasystemen waren gehackt. Ook hier hadden de aanvallers kwaadaardige code aangebracht om inloggegevens te stelen.

Reacties (10)
14-08-2016, 11:51 door Anoniem
Spijtig voor de klanten, maar Ik zie dit echt als gerechtigheid voor het hyper arrogante Oracle. Laat ze maar eens wat meer ontwikkelaars en security experts in dienst nemen ipv advocaten.
14-08-2016, 12:46 door karma4
Accounts met passwords die van servers bij de leverancier (Oracle en anderen) gestolen zijn. Toegang van buiten tot de POS systemen bij de klanten. De klanten die in het ongewisse blijven wat er nu precies aan de hand is en wat de gevolgen voor hun zijn. Interene systemen waar geen backup van gemaakt mocht worden. Een keus van netwerkbeheerders met een resultaat dat ze hackers geholpen hebben.
Uhh dit duidt op een vrij ernstig issue. Ben benieuwd naar het vervolg, als dat al geopenbaard wordt.
14-08-2016, 12:56 door Anoniem
Door karma4: Uhh dit duidt op een vrij ernstig issue. Ben benieuwd naar het vervolg, als dat al geopenbaard wordt.

Als Oracle al intern met een 'verschroeide aarde' tactiek werkt, door alle laptops van die divisie rücksichtlos te re-imagen ? Zonder de reden te openbaren naar de _eigen_ werknemers ? Nee, dat blijft onder de pet. Ik verwacht wel weer een prijsstijging van de licenties. Stel je voor dat de aandeelhouders gaan morren... Klantbelang ?? Hebben die een keus dan, zonder met torenhoge migratiekosten opgezadeld te worden ?

Als Oracle al precies weet op welke processoren processen voor hun database draaien, zullen ze hier ook écht wel van de hoed én de rand weten.
14-08-2016, 15:33 door karma4
Door Anoniem:Als Oracle al precies weet op welke processoren processen voor hun database draaien, zullen ze hier ook écht wel van de hoed én de rand weten.
Ik geloof dat we in grote lijn het wel met elkaar eens zijn. Over die met de licenties denk ik echter anders.
Geld binnenhalen is het doel van Oracle (commercieel), nee ze weten niet echt welke processoren welke processen draaien. Dan zou er een open verbinding / calling home / zijn. Wat er gebeurt is dat ze je alles geven om te draaien ook waar je geen recht op. Als je dan buiten de afgesproken contracten (het legal gebeuren) komt, dan komen ze met naheffingen. Ze eisen audits op de infra van hun klanten, die hoef je niet in te willigen. Daarmee zet je de relatie op scherp. Je moet als bedrijf je vendormanagement en je eigen legal afdeling op orde hebben (kost geld).

Zullen ze het bij Oracle intern wel op orde hebben en goed weten? Ik geloof er niets van, zoiets kost geld en dat gaat ten koste van de winst. Dit speelt overal en is van alle tijden. Uiteindelijk is goedkoop duurkoop.
14-08-2016, 22:47 door Anoniem
Stel je voor dat de aandeelhouders gaan morren
Dat de aandeelhouder iets te zeggen heeft is logisch, want via aandelen is hij of zij mede-eigenaar van het bedrijf.
En ik zie niet in wat daar verkeerd aan is.
15-08-2016, 09:42 door Anoniem
Door Anoniem:
Door karma4: Uhh dit duidt op een vrij ernstig issue. Ben benieuwd naar het vervolg, als dat al geopenbaard wordt.

Als Oracle al intern met een 'verschroeide aarde' tactiek werkt, door alle laptops van die divisie rücksichtlos te re-imagen ? Zonder de reden te openbaren naar de _eigen_ werknemers ?

Dat re-imagen waar jij over spreekt had met gehackte laptops te maken. Dat werd niet goed gecommuniceerd, waardoor verwarring over het doel ervan.

Door Anoniem:Nee, dat blijft onder de pet. Ik verwacht wel weer een prijsstijging van de licenties. Stel je voor dat de aandeelhouders gaan morren... Klantbelang ?? Hebben die een keus dan, zonder met torenhoge migratiekosten opgezadeld te worden ?

Wat is dit nu weer voor suggestieve laster? https://nl.wikipedia.org/wiki/Laster

(of heb je een degelijke onderbouwing?)
15-08-2016, 12:55 door karma4
Door Anoniem: 09:42 15 aug
Kritiek lijkt je zeer onwelkom.
Wil je ontkennen dat er iets aan de hand is?
Ik ging er altijd vanuit dat Oracle een cmnercieel bedrijf is. Als dat veranderd is, dan heb ik iets gemist.
15-08-2016, 13:07 door Anoniem
Door karma4:
Door Anoniem: 09:42 15 aug
Kritiek lijkt je zeer onwelkom.
Wil je ontkennen dat er iets aan de hand is?

Het verschil tussen kritiek en laster is je niet helemaal duidelijk?
15-08-2016, 20:04 door karma4
Door Anoniem: 13:07 Het verschil tussen kritiek en laster is je niet helemaal duidelijk?
Even de link 09:42 volgen:
- Laster: "degene die de beschuldiging uit weet of had moeten weten dat deze onwaar zijn"
- Smaad: "zonder dat wordt gehandeld uit noodzakelijke verdediging of dat te goeder trouw kon worden aangenomen dat deze feiten waar zijn en dat het algemeen belang vereiste dat de feiten naar buiten werden gebracht. Het doel is het ruïneren van de reputatie van het slachtoffer."

Wat is er onwaar aan het redactieartikel en de verwijzing naar Krebs? Wat is er onwaar van mijn open vragen (beweringen)?
Met kritiek parten we ook over https://www.recht.nl/nieuws/arbeidsrecht/144476/juristen-twijfelen-over-huis-voor-klokkenluiders. Enig idee hoe je klokkenluiders wegwerkt?

Ik zie overigens genoeg langs komen wat al laster en smaad door kan gaan. Als we daar over gaan beginnen...
15-08-2016, 20:14 door Anoniem
Door karma4:
Door Anoniem: 13:07 Het verschil tussen kritiek en laster is je niet helemaal duidelijk?
...
Wat is er onwaar aan het redactieartikel en de verwijzing naar Krebs?

Ik had het niet over het redactieartikel. De redactie hier weet wel beter.

Door karma4:Wat is er onwaar van mijn open vragen (beweringen)?

Je hebt de tekst in je originele post ondertussen aangepast zie ik. Wat er stond was duidelijk laster (zie mijn eerdere quote voor een deel ervan).

Door karma4:Ik zie overigens genoeg langs komen wat al laster en smaad door kan gaan. Als we daar over gaan beginnen...

Niet de aandacht afleiden, het gaat hierover jouw laster...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.