terminales de punto de venta han sido víctima principal de los ataques de piratería en 2016, según un informe reciente Trustwave. Ataques dirigidos a terminales de venta aumentaron a 31% el año pasado, mientras que los incidentes de comercio electrónico se redujo a 26%.
49% de violaciones de datos en 2016 Ocurrido en los EE.UU., Trustwave informe indica
Curiosamente, ataques con registros de ventas se ven más en los Estados Unidos, donde se emplea la tecnología de chip EMV.
EMV es un estándar técnico para las tarjetas de pago inteligentes y terminales de pago y cajeros automáticos. Tarjetas EMV se consideran las tarjetas inteligentes y también se conocen como tarjetas de chip o tarjetas IC. Ellos almacenan sus datos en los circuitos integrados y las bandas magnéticas.
Estas tarjetas se pueden insertar físicamente en un lector, o pueden ser las tarjetas sin contacto que se pueden leer más a través de la tecnología de identificación por radiofrecuencia. Las tarjetas de pago utilizando el estándar EMV menudo se denominan tarjetas de firma Chip y PIN o Chip y, dependiendo de los métodos de autenticación utilizados por el emisor de la tarjeta.
49% de las violaciones de datos inspeccionados por Trustwave tuvieron lugar en América del Norte, 21% se registraron en Asia y el Pacífico, 20% en Europa, Oriente Medio y África, y 10% en Sur America. La industria de la que se registró el mayor porcentaje de incidentes es el sector minorista con 22%, seguido por la industria de alimentos y bebidas con 20%.
Desafortunadamente, más que 50% de los incidentes Trustwave siguió a los datos de tarjetas de pago involucrado:
- datos de la pista tarjeta también conocidos como datos de banda magnética se vio comprometida en 33% de incidentes derivados de PoS;
- datos de la tarjeta no está presente conocidos como CNP datos es al 33% procedentes de transacciones de comercio electrónico;
- credenciales financieras, tales como nombres y contraseñas de los bancos se vieron comprometidas en 18% de incidentes.
Según lo explicado por los investigadores, atacantes han comenzado a adoptar técnicas más sofisticadas, eligiendo para apuntar plataformas SaaS que proporcionan soluciones para el mercado de punto de venta. Este hecho da cuenta de los incidentes de datos a gran escala cada vez mayor y las violaciones de datos.
El informe de Trustwave es disponible para su descarga, pero es necesario registrarse primero.