Un malware informático ha permitido a los hackers acceder al servicio en la nube de Wiseasy y obtener los datos personales y la información de más de 140.000 tarjetas de crédito hackeadas en todo el mundo.
El magnate de los pagos digitales Wiseasy fue objeto de una infracción por parte de piratas informáticos que accedieron a los cuadros de mando que mantienen y controlan miles de terminales de pago con tarjeta de crédito fabricados por una empresa de ciberseguridad.
Tarjetas de crédito hackeadas en Asia Pacífico especialmente
El famoso fabricante de terminales de pago basados en Android se utiliza en restaurantes, hoteles, comercios minoristas y escuelas de toda la región de Asia-Pacífico, a través de su servicio Wisecloud, en el que la empresa puede configurar y actualizar remotamente los terminales de los clientes a través de Internet.
Pero las contraseñas de los empleados de Wiseasy que permiten el acceso a sus paneles de control en la nube fueron descubiertas en un mercado de la web oscura frecuentado por los ciberdelincuentes.
Los sistemas de pago son un objetivo recurrente de los hackers con motivos financieros, que pretenden alimentarse de los números de las tarjetas de crédito con fines de fraude.
¿Pen-testing?
Los representantes de Wiseasy no han hecho declaraciones ni han informado de nada.
Youssef Mohamed, director de tecnología de la startup de pen-testing y monitorización de la web oscura Buguard, declaró que se expusieron dos tableros de control en la nube sin ninguna protección a través de las características básicas de seguridad, permitiendo tanto el robo de contraseñas de los ordenadores de los empleados como el acceso a aproximadamente 140.000 terminales de pago Wiseasy en todo el mundo.
Buguard confirmó que se puso en contacto con Wiseasy en relación con la brecha en julio, pero fue en vano, ya que los ejecutivos cancelaron las reuniones sin previo aviso y, según Mohamed, se negaron a emitir una actualización sobre la seguridad de los tableros en la nube.
Neo Hackers
Las capturas de pantalla de los paneles muestran a un usuario «administrador» con acceso remoto a los terminales de pago, con capacidad para bloquear el dispositivo e instalar y desinstalar aplicaciones a distancia. También permitía el acceso a datos personales como nombres y direcciones de correo electrónico, e incluso la posibilidad de añadir nuevos usuarios.
El nombre del Wi-Fi y la contraseña en texto plano de la red a la que están conectados los terminales de pago también se muestran como fácilmente accesibles. Mohamed dijo que cualquier persona con acceso a los tableros podía gestionar los terminales de pago de Wiseasy y realizar cambios.
Tras la ausencia de comentarios por parte del director ejecutivo de Wiseasy, Jason Wang, un correo electrónico del portavoz de Wiseasy, Ocean An, confirmó que los problemas se habían resuelto añadiendo la autenticación de dos factores al tablero de mandos, pero aún no se ha confirmado si la empresa tiene intención de informar a sus clientes de la brecha de seguridad.

