Icono del sitio Tutoriales

Los piratas informáticos que atacaron Samsung Pay pueden estar buscando rastrear a personas

La violación de seguridad en LoopPay, filial de Samsung, probablemente se debió más a espionaje que a la recopilación de datos de consumidores para obtener ganancias, y lo peor podría estar aún por llegar, dijo el miércoles un analista de seguridad.

Samsung reconoció el ataque a LoopPay, que adquirió en febrero por la tecnología que utiliza en su servicio Samsung Pay. Dijo que los piratas informáticos sólo violaron la red de la oficina de LoopPay, no los sistemas utilizados por Samsung Pay. Los servidores afectados han sido aislados y ninguna información de pago personal ha sido puesta en riesgo, según Samsung.

Sin embargo, si la violación fue llevada a cabo por el famoso Grupo Codoso en China, como informó The New York Times, probablemente no tenía como objetivo robar datos de los consumidores para venderlos, dijo Ken Westin, analista de seguridad senior de la empresa de software de detección de amenazas TripWire. .

El Grupo Codoso ha sido vinculado a ataques a gran escala contra importantes organizaciones de defensa, finanzas y otras organizaciones, incluidos sitios web relacionados con la minoría uigur en China. Supuestamente está afiliado al gobierno de China.

0 segundos de 9 minutos, 7 segundosVolumen 0%Presione el signo de interrogación Mayús para acceder a una lista de atajos de tecladoAtajos de tecladoAtajos de teclado Abrir/Cerrar/ o ?Reproducir/PausarESPACIOAumentar volumen ↑Disminuir volumen↓Buscar hacia adelante→Buscar hacia atrás←Subtítulos activados/desactivadoscPantalla completa/Salir de pantalla completafSilenciar/ UnmutemDisminuir tamaño de título-Aumentar tamaño de título+ o =Buscar %0-9 Live00:0009:0709:07

Los piratas informáticos probablemente querían acceder al código de LoopPay, posiblemente para desarrollar la capacidad de recopilar información sobre individuos, dijo Westin.

Alex Holden, director general de la consultora Hold Security, coincidió. Es posible que, en última instancia, Codoso haya querido saber “quién compró qué y cuándo”, dijo. Por ejemplo, si un individuo importante hiciera una compra en una cafetería de Los Ángeles, un infiltrado podría aprender algo sobre los viajes de esa persona.

Y si bien LoopPay puede haber resuelto los detalles de esta violación en particular, probablemente se enfrenta a lo que los investigadores de seguridad llaman una amenaza persistente avanzada, dijo. Ese tipo de atacante sigue regresando y sondeando diferentes partes de la infraestructura de una empresa en busca de debilidades y sentando las bases para futuras infiltraciones. Samsung debería estar preocupado, dijo Westin.

Sin embargo, el ataque no debería impedir que los consumidores utilicen Samsung Pay, dijo Westin.

«Sería cauteloso, como debería serlo con cualquier nuevo tipo de servicio de pago, pero no creo que esto sea una razón para no utilizar el servicio en este momento», dijo.

La red de LoopPay fue violada en febrero, poco antes de que Samsung comprara la startup de Massachusetts por 250 millones de dólares, dijo el Times. Los piratas informáticos estuvieron en la red durante unos cinco meses antes de que LoopPay descubriera la infracción a finales de agosto, cuando una organización que rastreaba al Grupo Codoso encontró los datos de LoopPay.

Eso muestra que la startup pudo haber tenido fuertes herramientas de prevención de intrusiones pero débiles capacidades de detección, dijo Westin. Los piratas informáticos más sofisticados ni siquiera utilizan malware identificable, sino que explotan componentes dentro de los propios sistemas de una empresa, como Powershell en Windows. «Para muchas empresas, este es un gran desafío ahora», dijo.

Samsung Pay es la última plataforma para comprar cosas de forma inalámbrica con un dispositivo móvil acercándolo a un sistema de punto de venta. Al igual que Apple Pay, está diseñado para ser más seguro que las tarjetas de crédito tradicionales porque cada pago no utiliza el mismo número de tarjeta. En cambio, el sistema utiliza un token cifrado e información de certificado que solo se puede usar una vez, según Samsung.

Samsung adquirió LoopPay por una tecnología que desarrolló, Magnetic Secure Transmission, que permite que un dispositivo móvil emule una tarjeta de banda magnética. Eso ayuda a Samsung Pay a funcionar con sistemas de pago más antiguos.

Noticias

Salir de la versión móvil