POS – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Mon, 08 Oct 2018 08:53:16 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png POS – Data Manager Online https://www.datamanager.it 32 32 Samsung Pay supporta PayPal https://www.datamanager.it/2018/04/samsung-pay-supporta-paypal/ Thu, 26 Apr 2018 18:30:51 +0000 http://www.datamanager.it/?p=146563 Finalizzato l’ingresso della piattaforma all’interno del portafoglio digitale lanciato anche in Italia. Chi non ha una carta valida può sfruttare questo metodo La collaborazione tra Samsung e PayPal era stata svelata già nei mesi scorsi. La concretizzazione di tale partnership però avviene solo ora, con l’ingresso della piattaforma di pagamenti all’interno dell’ecosistema Samsung Pay. Tramite […]

L'articolo Samsung Pay supporta PayPal proviene da Data Manager Online.

]]>
Finalizzato l’ingresso della piattaforma all’interno del portafoglio digitale lanciato anche in Italia. Chi non ha una carta valida può sfruttare questo metodo

La collaborazione tra Samsung e PayPal era stata svelata già nei mesi scorsi. La concretizzazione di tale partnership però avviene solo ora, con l’ingresso della piattaforma di pagamenti all’interno dell’ecosistema Samsung Pay. Tramite un comunicato, PayPal ha ufficializzato il supporto a tutti i suoi clienti per il portafoglio digitale della coreana, attivo da qualche settimana anche in Italia. Il rollout della disponibilità è avvenuto negli USA ma presto dovrebbe essere abilitato ovunque, nei paesi in cui Samsung Pay è già a pieno regime. Il funzionamento è molto semplice: quando si vuole associare una nuova carta al servizio, si sceglie la voce “Aggiungi PayPal”, digitando nome utente e password normalmente utilizzati per inviare e ricevere denaro online, anche tramite l’app per Android.

Sistema allargato

La novità allarga ulteriormente la fetta di utenti che si sentiranno spinti a usare Samsung Pay. Diverse banche e istituti, ancora esclusi dai circuiti del client che ha debuttato su molti Galaxy, potranno beneficiare del supporto a PayPal per essere comunque utilizzabili dal servizio. Tra tutti, chi ha una carta prepagata, come Postepay, che già sfrutta l’associazione con PayPal, potrà presto pagare con il cellulare, ottenendo gli stessi sconti e promozioni, via coupon, disponibili per gli altri.

Se già la piattaforma di pagamento gode di un buon livello di protezione, l’ingresso nell’ecosistema Samsung ne valorizza ulteriormente la sicurezza. Oltre a pin e lettore dell’impronta infatti, gli ultimi Galaxy S9 consentono di sbloccare il dispositivo e le funzionalità più delicate, come il commercio elettronico, tramite il riconoscimento intelligente, una sorta di mix tra la scansione del volto e quella dell’iride, qualcosa di meno complesso del Face ID di iPhone X ma comunque valido in termini di tutela dell’account e delle varie identità digitali.

L'articolo Samsung Pay supporta PayPal proviene da Data Manager Online.

]]>
Shopping natalizio a rischio di attacchi DDoS e vulnerabilità dei POS https://www.datamanager.it/2017/12/shopping-natalizio-rischio-attacchi-ddos-vulnerabilita-dei-pos/ Wed, 06 Dec 2017 16:38:13 +0000 http://www.datamanager.it/?p=137047 Secondo il Security Economics di Kaspersky Lab Report, più del 77% delle aziende ha subito qualche attacco informatico nell’ultimo anno. Un aumento degli attacchi, tramite DDoS con sistemi POS come principali vettori, sta rendendo la situazione più critica soprattutto se guardiamo al periodo natalizio, quando il numero di acquirenti aumenta e l’incremento delle vendite rende […]

L'articolo Shopping natalizio a rischio di attacchi DDoS e vulnerabilità dei POS proviene da Data Manager Online.

]]>
Secondo il Security Economics di Kaspersky Lab Report, più del 77% delle aziende ha subito qualche attacco informatico nell’ultimo anno.

Un aumento degli attacchi, tramite DDoS con sistemi POS come principali vettori, sta rendendo la situazione più critica soprattutto se guardiamo al periodo natalizio, quando il numero di acquirenti aumenta e l’incremento delle vendite rende i ricavi dei rivenditori un obiettivo particolarmente attraente per i criminali informatici.

Dall’indagine di Kaspersky Lab è emerso, che nell’ultimo anno, è stato rilevato un notevole aumento (16%) degli attacchi di tipo DDoS oltre che di quelli che sfruttano le vulnerabilità dei sistemi point-of-sales (terminali POS). Questa percentuale indica che qualunque cosa stiano pianificando i cybercriminali in questo periodo è molto probabile che per gli attacchi utilizzeranno proprio queste due tipologie di violazione.

In particolare, il 2017 ha visto una serie di violazioni della sicurezza informatica di alto profilo rivolte ai sistemi di pagamento dei principali marchi: da Chipotle a Hyatt Hotels e recentemente Forever 21. Secondo l’ultimo DDoS Intelligence Report, nel terzo trimestre del 2017, anche Kaspersky Lab ha registrato un notevole aumento e diffusione degli attacchi DDoS basati su botnet, con obiettivi in 98 Paesi (82 nel secondo trimestre).

Durante il periodo natalizio in cui le vendite si intensificano, questa situazione inciderà sulle attività dei rivenditori e delle aziende di e-commerce. Se i clienti si aspettano di fare affari durante gli acquisti natalizi, i rivenditori prevedono sicuramente di ottenere un aumento dei propri guadagni e questo li rende un obiettivo principalmente redditizio per i criminali informatici. I criminali, infatti, potrebbero utilizzare un attacco DDoS con l’obiettivo di chiedere un riscatto o per fare concorrenza sleale oppure scegliere di utilizzare i sistemi POS come punto di ingresso per attacchi mirati o per rubare credenziali e denaro ai clienti.

“Tenuto conto che nell’ultimo anno è stato rilevato un considerevole aumento di questo tipo di attacchi, raccomandiamo alle aziende – in particolare ai retailer – di prestare maggiore attenzione durante il periodo natalizio, poiché è più alta la possibilità per i criminali informatici di fare affari redditizi sfruttando i sistemi di pagamento o gli attacchi DDoS. Questi attacchi consentono ai criminali informatici di chiedere un riscatto o semplicemente impedire a un’azienda di offrire i propri servizi favorendo la perdita di guadagni e clienti. Rischi evidenti a parte, questa per le aziende può rivelarsi un’ottima opportunità per pensare alla protezione della propria azienda in generale, sviluppando una cultura in merito alla sicurezza informatica e investendo nelle giuste tecnologie”, ha dichiarato Morten Lehn, General Manager Italy di Kaspersky Lab.

Per evitare di incorrere in questi problemi e perdere i guadagni derivanti dalle vendite del periodo natalizio, i rivenditori e le aziende di e-commerce dovrebbero proteggersi con una gamma di soluzioni dedicate e personalizzate per soddisfare le esigenze specifiche di ogni azienda. Kaspersky Lab raccomanda ai rivenditori di:

– Mantenere aggiornate le piattaforme di e-commerce perché ogni nuovo aggiornamento potrebbe contenere patch importanti che rendono il sistema meno vulnerabile agli attacchi dei criminali informatici;

– Assicurarsi che i POS siano aggiornati alla versione più recente del software e di aver modificato le password di default;

– Utilizzare una soluzione di sicurezza su misura, come Kaspersky Embedded Systems Security, per proteggere i terminali dei punti vendita da attacchi di malware;

– Prepararsi agli attacchi DDoS scegliendo un fornitore di servizi affidabile che sia un esperto di sicurezza informatica in grado di contrastare attacchi DDoS potenti e sofisticati. Questo non è sempre possibile utilizzando risorse interne o fornitori di servizi Internet. È possibile avere maggiori informazioni su Kaspersky DDoS Protection per PMI e enterprise visitando il sito web di Kaspersky Lab.

– Informare i clienti sulle possibili minacce informatiche che potrebbero incontrare durante gli acquisti online e offline, nonché sulle buone pratiche da adottare per minimizzare i rischi.

L'articolo Shopping natalizio a rischio di attacchi DDoS e vulnerabilità dei POS proviene da Data Manager Online.

]]>
Black Friday e Cyber Monday: attenzione ai POS https://www.datamanager.it/2017/11/black-friday-cyber-monday-attenzione-ai-pos/ Thu, 23 Nov 2017 13:39:41 +0000 http://www.datamanager.it/?p=135850 A cura di David Mainor, principal threat intelligence analyst di FireEye “Continuiamo a vedere i cybercriminali approfittare dell’intenso periodo di shopping durante le festività natalizie, avendo come obiettivo prioritario i POS (sistemi Point-of-Sale) per ottenere i dati finanziari. Anche se i negozianti stanno diventando sempre più sensibili ai pericoli informatici e stanno ponendo maggiormente attenzione […]

L'articolo Black Friday e Cyber Monday: attenzione ai POS proviene da Data Manager Online.

]]>
A cura di David Mainor, principal threat intelligence analyst di FireEye

“Continuiamo a vedere i cybercriminali approfittare dell’intenso periodo di shopping durante le festività natalizie, avendo come obiettivo prioritario i POS (sistemi Point-of-Sale) per ottenere i dati finanziari. Anche se i negozianti stanno diventando sempre più sensibili ai pericoli informatici e stanno ponendo maggiormente attenzione sulle misure di sicurezza, le operazioni destinate agli ambienti POS rimangono un vettore di attacco ampiamente utilizzato che rende vulnerabili i dati dei consumatori e dei negozianti.

Solo nell’ultimo anno abbiamo registrato attacchi multipli e sofisticati contro i sistemi POS. Un gruppo che stiamo tracciando, chiamato come FIN7, ad esempio, ha recentemente e storicamente fatto affidamento su diverse famiglie di malware POS –oltre ad altre tattiche di monetizzazione, per ottenere accesso e compromettere i network.

In generale i cybercriminali cercano operazioni che producano rendimenti elevati, che comportino un basso rischio associato e utilizzino il percorso d’attacco meno resistente. La pronta disponibilità di malware POS nei mercati sotterranei e il funzionamento remoto lontano dall’applicazione della legge nei paesi vittime rendono i malware POS attraenti per i cybercriminali per questi motivi. In altre parole, gli attacchi ai POS possono avere un grande successo, con piccole complicazioni o rischi, rendendoli molto attraenti per i criminali.

Per ridurre al minimo i rischi per i titolari di carte e per i dati finanziari delle organizzazioni, i negozianti dovrebbero garantire che la funzionalità dei sistemi POS sia limitata al minimo necessario per elaborare le transazioni, che le aree di rete con questi dispositivi siano adeguatamente segmentate e che il loro traffico di rete sia adeguatamente analizzato. Questi problemi richiedono che le organizzazioni diano priorità alla sicurezza tutto l’anno ma è fondamentale che i rivenditori considerino attentamente la sicurezza dei dati durante il Black Friday o il Cyber Monday, i giorni di shopping più affollati dell’anno”.

L'articolo Black Friday e Cyber Monday: attenzione ai POS proviene da Data Manager Online.

]]>
Sanzioni e obbligo POS: i costi per gli esercenti https://www.datamanager.it/2017/09/sanzioni-obbligo-pos-costi-gli-esercenti/ Wed, 06 Sep 2017 15:08:43 +0000 http://www.datamanager.it/?p=130083 Da settembre scattano le sanzioni per chi non si adegua all’obbligatorietà del POS, in vigore già dal 2015: quanto incidono e come sono cambiati – in questi due anni di tolleranza – i costi a carico dei negozianti per garantire il servizio di pagamento elettronico? Secondo l’ultimo osservatorio di SosTariffe.it le commissioni sono aumentate di […]

L'articolo Sanzioni e obbligo POS: i costi per gli esercenti proviene da Data Manager Online.

]]>
Da settembre scattano le sanzioni per chi non si adegua all’obbligatorietà del POS, in vigore già dal 2015: quanto incidono e come sono cambiati – in questi due anni di tolleranza – i costi a carico dei negozianti per garantire il servizio di pagamento elettronico? Secondo l’ultimo osservatorio di SosTariffe.it le commissioni sono aumentate di oltre il 19% dal 2015 e i costi totali possono toccare i 6.300 euro annui (oltre il 40% in più rispetto al 2015)

Sul tema dei pagamenti elettronici l’Italia è sempre un passo indietro rispetto ai Paesi del Nord Europa o agli Stati Uniti e il gap nella diffusione della moneta elettronica è ancora presente. Questo si conferma anche nel campo dei POS (Point of Sale, ovvero il dispositivo che permette al cliente di pagare tramite bancomat o altra carta) che, nonostante l’obbligatorietà scattata nel 2015, dal 2016 sono aumenti del 12% (stima Confesercenti).

Uno dei motivi potrebbe essere legato alla mancanza di chiarezza sui costi dei POS, ma soprattutto ai costi per l’installazione e utilizzo del dispositivo, che non è certo gratuito per il commerciante.

Tra costi fissi, canoni mensili e una tantum per i terminali, commissioni per carte di credito e bancomat, il mobile payment diventa una vera e propria giungla che può spesso scoraggiare chi vorrebbe fornire un servizio completo al cliente. Tutto questo contribuisce a non avere l’immediata percezione di quanto effettivamente costi il POS per un esercizio: permettere il pagamento elettronico ai propri clienti può diventare una spesa molto importante da non trascurare, soprattutto il primo anno di attività.

Quanto costa effettivamente il POS per un’attività e come sono variati questi costi dopo l’introduzione dell’obbligo di attivare il POS? SosTariffe.it ha cercato di capirlo individuando tutti i costi medi sostenuti per offrire il pagamento elettronico ai propri clienti e calcolando quanto incidono in media sul ricavato annuo per tre differenti e diffuse attività economiche.

Costi per installare e utilizzare un POS: dal 2015 aumentano fino al 19,5%

Appena ci si inoltra nel variegato mondo delle offerte per attivare un POS si capisce subito che perdersi è molto facile. Le proposte sono molto differenziate e dunque la prima cosa da fare è quantificare il flusso di utenza previsto per capire quale tariffa è la più adatta alle proprie esigenze.

Una prima importante differenziazione è nella scelta della tipologia di POS: quello fisso (collegato ad una linea fissa ADSL) o quello mobile (gestibile tramite smartphone).

Il primo costo analizzato è la spesa una tantum per acquistare il terminale. Secondo lo studio, mediamente per un POS mobile si spendono quasi 61,7 euro, mentre per uno tradizionale circa 77 euro. Rispetto al 2017, in media, per acquistare il dispositivo POS si spende il 13,7% in meno rispetto al 2015, ma si tratta, come vedremo, dell’unico ribasso rilevato in questo studio.

A questo costo va aggiunto il canone mensile per il servizio. In media questo costo si aggira intorno ai 24,1 euro per il POS su linea fissa e 13,7 euro per quello mobile. Rispetto al 2015, dunque, i canoni medi per utilizzare il POS sono aumentati del 10,7% e questo incremento riguarda soprattutto i POS mobili. Tale incremento dei costi sui dispositivi senza fili potrebbe essere stato una strategia attuata dagli istituti dopo l’entrata in vigore dell’obbligatorietà del POS nel 2015: dato il probabile incremento di attivazioni e i costi minori dei POS mobili si è scelto di controbilanciare con una minor convenienza delle condizioni economiche.

La spesa maggiore per attivare il pagamento elettronico nel proprio esercizio, tuttavia, l’esercente lo sostiene con la percentuale dovuta su ogni transazione elettronica effettuata. In questo caso i costi variano in base alla tipologia di carta scelta dall’acquirente.

Se il cliente, infatti, pagherà con carta di credito per ogni transazione il commerciante dovrà versare circa il 2,5% di quanto transato (2,44% con POS mobile e 2,72% con dispositivo fisso). Se invece la carta scelta è un bancomat l’addebito varia da 1,88% per un POS tradizionale a 1,95% con POS mobile.

Confrontando i dati tra i due anni si nota come le commissioni addebitate per ogni transazione siano aumentate del 18,5% per gli acquisti con bancomat e del 19,5% per quelli effettuati con altra carta.

Quanto costa il POS in un anno agli esercizi commerciali

Molti consumatori, particolarmente affezionati alla comodità che offrono i pagamenti elettronici, spesso se lo chiedono: come mai questo negozio non accetta il POS? La risposta è da cercare nei costi che l’esercizio commerciale sostiene per offrire questo servizio. Per capirlo SosTariffe.it ha calcolato la spesa totale effettuando tre simulazioni relative a tre tipologie di esercizi pubblici tra i più diffusi: il libero professionista, il negoziante e il ristoratore.

Come si può notare per un POS si può arrivare a spendere oltre 6.298 euro annui. Per tutte le tipologie di esercizio analizzate le carte di credito risultano mediamente le più costose, mentre accettare pagamenti con il bancomat è più conveniente fino al 29% in base all’attività e al POS scelto (convenienza che nel 2015 era del 41%).

Per quanto riguarda la variazione dei costi rispetto al 2015, oggi il POS costa dal 6,5% a oltre il 40% in più rispetto al 2015. Gli incrementi maggiori si registrano per chi accetta pagamenti bancomat con POS fisso che vanno dal 33,5% al 40,4% in più. Gli incrementi maggiori si registrano per i negozianti che, rispetto al 2015 pagano l’installazione e il mantenimento del POS dal 12,4% al 40,4% in più.

In generale rimane più conveniente installare e accettare pagamenti con il Bancomat da POS mobile (anche se la differenza con il fisso è in alcuni casi irrisoria).

Per rimanere aggiornati sulle proposte dei principali istituti di credito è utile seguire le sezioni di SosTariffe.it dedicate ai conti correnti e alle carte di pagamento.

L'articolo Sanzioni e obbligo POS: i costi per gli esercenti proviene da Data Manager Online.

]]>
Ingenico installa i nuovi POS nei punti vendita IKEA in Italia https://www.datamanager.it/2017/04/ingenico-installa-nuovi-pos-nei-punti-vendita-ikea-italia/ Fri, 21 Apr 2017 15:00:11 +0000 http://www.datamanager.it/?p=123557 Ingenico Italia installerà i nuovi terminali di pagamento Lane/5000 della linea Telium TETRA nei punti vendita IKEA Ingenico Italia fornirà a IKEA Italia i nuovi terminali di pagamento Lane/5000 della famiglia Telium TETRA, che andranno a sostituire gli attuali dispositivi Ingenico in una infrastruttura già consolidata in anni di collaborazione, garantendo una migliore interfaccia utente e […]

L'articolo Ingenico installa i nuovi POS nei punti vendita IKEA in Italia proviene da Data Manager Online.

]]>
Ingenico Italia installerà i nuovi terminali di pagamento Lane/5000 della linea Telium TETRA nei punti vendita IKEA

Ingenico Italia fornirà a IKEA Italia i nuovi terminali di pagamento Lane/5000 della famiglia Telium TETRA, che andranno a sostituire gli attuali dispositivi Ingenico in una infrastruttura già consolidata in anni di collaborazione, garantendo una migliore interfaccia utente e la possibilità di integrare nuove app di servizio a beneficio dei clienti.

La nuova fornitura prevede l’installazione delle nuove PIN Pad Lane/5000, basate sulla piattaforma operativa Telium TETRA, dotate di ampio display touch-screen a colori e lettori di carte ben visibili al cliente che può quindi procedere autonomamente nelle operazioni di pagamento. I nuovi dispositivi Ingenico sono certificati secondo gli ultimi standard di sicurezza bancaria PCI-PTS V4.

La presenza del touch-screen, inoltre, conferma la possibilità per i clienti di IKEA di apporre la firma elettronica agli scontrini di pagamento, consentendo la dematerializzazione dello scontrino stesso e la sua gestione in formato digitale e non più cartaceo. Questa prerogativa favorisce ulteriormente la diffusione delle casse “self check-out” introdotte già da alcuni anni all’interno dei punti vendita IKEA.

Oltre alla fornitura di hardware e software, Ingenico Italia offrirà anche i servizi di roll-out e le successive attività di post-vendita.

Le PIN Pad Ingenico Lane/5000 sono in fase di installazione sia presso le casse self-service che sulle casse tradizionali, presidiate da un commesso, ed equipaggeranno anche i bar e i ristoranti dei punti vendita: l’accordo prevede oltre 1.400 installazioni che saranno realizzate nel corso del 2017 su tutti i 21 negozi IKEA in Italia, rinnovando completamente la dotazione delle casse. I nuovi terminali scelti garantiranno numerosi vantaggi in termini di sicurezza, flessibilità e funzionalità in quanto sono progettati per assicurare continuità operativa anche in ambienti particolarmente esigenti come quelli del retail e possono essere agevolmente programmati per gestire servizi sempre innovativi.

“Siamo molto lieti di essere stati confermati da IKEA per il rinnovo dei sistemi di pagamento installati già dal 2011 – ha commentato Marco Rizzoli, Country Manager di Ingenico Italia – Questo dimostra che le nostre soluzioni, così come il servizio che abbiamo saputo fornire nel corso degli anni a IKEA, sono state apprezzate. Tale scelta ci rende molto orgogliosi e conferma la fiducia riposta nella nostra azienda”.

L'articolo Ingenico installa i nuovi POS nei punti vendita IKEA in Italia proviene da Data Manager Online.

]]>
I sistemi di pagamento POS ancora oggetto di attacchi informatici, ecco come difendersi https://www.datamanager.it/2016/12/sistemi-pagamento-pos-ancora-oggetto-attacchi-informatici-difendersi/ Fri, 02 Dec 2016 15:15:35 +0000 http://www.datamanager.it/?p=115115 A cura di Dennis Schwarz, Research Analyst dell’ASERT Team di Arbor Networks I sistemi di pagamento POS continuano a essere oggetto di attacchi informatici, perpetrati mediante una crescente varietà di malware. Gli esperti in sicurezza informatica di Arbor Networks hanno recentemente analizzato FlokiBot, una variante del trojan Zeus utilizzata dagli aggressori per colpire i sistemi […]

L'articolo I sistemi di pagamento POS ancora oggetto di attacchi informatici, ecco come difendersi proviene da Data Manager Online.

]]>
A cura di Dennis Schwarz, Research Analyst dell’ASERT Team di Arbor Networks

I sistemi di pagamento POS continuano a essere oggetto di attacchi informatici, perpetrati mediante una crescente varietà di malware. Gli esperti in sicurezza informatica di Arbor Networks hanno recentemente analizzato FlokiBot, una variante del trojan Zeus utilizzata dagli aggressori per colpire i sistemi bancari. Il malware Zeus è stato creato intorno al 2009 e ha dato vita a numerose versioni e varianti negli anni successivi. La diffusione di Zeus dimostra che si tratta di una piattaforma ben collaudata a cui i criminali informatici continuano ad appoggiarsi per creare nuovi malware destinati al settore bancario. FlokiBot include 26 comandi bot e tre tipi di attacchi DDoS e riesce inoltre ad analizzare la RAM dei sistemi POS sfruttando la tecnica del “memory scraping”.

L’attacco DDoS è una funzionalità relativamente insolita tra le varianti di Zeus. Due recenti analisi condotte dal gruppo ASERT non hanno infatti evidenziato la sua presenza nelle varianti denominate Panda Banker e Sphinx.

È raro che i malware sviluppati a partire da Zeus riescano ad attaccare i POS, ma in generale i malware diretti ai POS sono estremamente diffusi. Quando il consumatore utilizza la carta di credito in un esercizio commerciale, i dati della carta (contenuti nella banda magnetica situata sul lato posteriore) vengono memorizzati dal programma di registro del sistema POS utilizzato. Per ottenere tali dati, i malware diretti ai POS, tra cui ad esempio FlokiBot, analizzano la memoria del computer ricercando schemi di dati corrispondenti al formato dei dati delle carte di credito. Una volta identificata una potenziale corrispondenza, il malware trasmette i dati all’aggressore informatico, che li utilizza per creare nuove carte di credito contraffatte oppure li rivende sul mercato clandestino (nei cosiddetti “card shop”) ad acquirenti che a loro volta li useranno per creare nuove carte di credito contraffatte.

Ci sono tuttavia delle buone notizie per gli esercizi commerciali. Dal 2013, la difesa dei sistemi POS è divenuta una priorità per i team dedicati alla sicurezza informatica. Secondo la Relazione 2016 di Verizon sulle violazioni di dati, la vita dei criminali informatici si sta facendo sempre più difficile. “Tanto i piccoli furti mirati quanto gli attacchi a danno di grandi organizzazioni sfruttavano i sistemi di autenticazione statici a singolo fattore. Gli aggressori hanno dovuto affinare le loro armi e darsi da fare per riuscire a compromettere credenziali valide e non predefinite con cui accedere agli ambienti informatici. Inoltre, hanno iniziato a trasmettere le credenziali trafugate da punti di appoggio della rete anziché direttamente da Internet.”

Raccomandazioni per la difesa dei sistemi POS

La sicurezza dei sistemi POS è migliorata, ma necessita ancora di ulteriori perfezionamenti. Come dimostra FlokiBot, i criminali informatici continuano a innovare le strategie di attacco poiché la posta in gioco è sempre molto alta. Tutte le organizzazioni, a prescindere dalla grandezza, sono incoraggiate a valutare seriamente la conduzione di un’analisi approfondita della sicurezza delle infrastrutture dei sistemi POS per identificare le eventuali compromissioni esistenti e per rafforzare le difese contro un avversario che continua a crescere e ad ampliare le sue capacità di attacco. Un buon punto di partenza è la conformità alle norme PCI-DSS.

I PARTNER AZIENDALI. Una misura di sicurezza di base consiste nella riduzione del fronte di minaccia, con particolare attenzione ai partner dell’azienda: il 97% delle violazioni con furto di credenziali sfrutta un accesso legittimo attribuito a un partner aziendale (Verizion 2016).

MACCHINE DEDICATE. La macchina su cui gira il software del POS deve essere dedicata unicamente a questa attività. È inoltre necessario rafforzarla prima della messa in servizio per ridurre la presenza di porte aperte e limitare l’uso delle applicazioni consentendo solo quelle assolutamente necessarie per la funzionalità core.

SEPARAZIONE DA INTERNET. I sistemi POS devono essere separati dal resto della rete, limitando la connettività in entrata e uscita alla misura necessaria per facilitare la funzionalità core. La connettività va sottoposta a rigidi controlli, stabilendo un parametro base di traffico legittimo che consenta di identificare il traffico anomalo e generare un allarme.

LA VOCE DEL TRAFFICO. È necessario implementare un efficace sistema di monitoraggio, con l’obiettivo di identificare il traffico sospetto proveniente o diretto alle macchine POS sulla rete interna e il traffico sospetto proveniente o diretto a sistemi di supporto o sistemi considerati sicuri dall’infrastruttura POS.

LA VIGILANZA. Una volta effettuati test approfonditi, sulle macchine POS vanno utilizzate in maniera aggressiva le applicazioni anti-malware per identificare potenziali malware non noti.

IDENTIFICAZIONE DEI TENTATIVI DI ESTRAPOLAZIONE DEI DATI. Le aziende devono avvalersi di molteplici tecniche di monitoraggio dell’infrastruttura sensibile per identificare le attività insolite a livello di host e rete. Le classi di rischio e complessità sono variabili e le attività di sicurezza possono rivelarsi più o meno difficili a seconda della funzionalità e della segmentazione di rete/processi. Se la rete non è correttamente configurata per consentire il traffico solo dove è realmente necessario, il numero di sistemi che possono tramutarsi in punti di appoggio per il furto di dati aumenta e gli aggressori hanno quindi a disposizione più possibilità e luoghi per nascondere il loro traffico, nel tentativo di estendere la profondità e la durata delle loro campagne.

L'articolo I sistemi di pagamento POS ancora oggetto di attacchi informatici, ecco come difendersi proviene da Data Manager Online.

]]>
Get Your Bill sigla un accordo con Zucchetti https://www.datamanager.it/2016/07/get-your-bill-sigla-un-accordo-zucchetti/ Wed, 13 Jul 2016 12:45:04 +0000 http://www.datamanager.it/?p=105455 Ultroneo, start-up friulana che ha realizzato un’innovativa soluzione per l’emissione rapida di fatture, entra nel portfolio della prima software house italiana Get Your Bill stringe un’importante alleanza con Zucchetti, leader italiano dell’IT: il software per l’emissione di fatture immediate tramite POS (www.getyourbill.com), ideato da Ultroneo, start-up friulana nata da uno spin-off dell’Università di Udine, sarà […]

L'articolo Get Your Bill sigla un accordo con Zucchetti proviene da Data Manager Online.

]]>
Ultroneo, start-up friulana che ha realizzato un’innovativa soluzione per l’emissione rapida di fatture, entra nel portfolio della prima software house italiana

Get Your Bill stringe un’importante alleanza con Zucchetti, leader italiano dell’IT: il software per l’emissione di fatture immediate tramite POS (www.getyourbill.com), ideato da Ultroneo, start-up friulana nata da uno spin-off dell’Università di Udine, sarà infatti proposto da oggi anche alla rete dei clienti di Zucchetti che utilizzano le soluzioni TCPOS per implementare il range dei servizi a valore aggiunto offerti.

Get Your Bill (GYB) non funziona quindi solo su POS, ma ha sviluppato una soluzione disponibile anche per i sistemi di cassa, le cosiddette “casse evolute”.

GYB si integra perfettamente con i sistemi già in uso e consente di risparmiare moltissimo tempo, eliminando le code davanti alle casse e garantendo la correttezza dei dati inseriti.

Fatturare non è mai stato così facile e veloce: basta inserire la Partita Iva del cliente (o il Codice Fiscale) e GYB recupererà i dati per la fatturazione, evitando la compilazione manuale.

“Siamo davvero lieti e onorati di collaborare con Zucchetti – dichiara Alvise Abù-Khalil, CEO di Ultroneo –. Si tratta di una realtà leader a livello europeo e per noi, che siamo una start up, è importante stringere alleanze di questo tipo. Siamo sicuri che le integrazioni dei servizi GYB con le soluzioni software Zucchetti per la ristorazione riusciranno a renderci più forti e competitivi sul mercato.

“Grazie a questo accordo puntiamo a dare maggiore valore ai nostri software, che sono già i migliori sul mercato – commenta Angelo Guaragni, responsabile soluzioni Zucchetti area ristorazione e hospitality –. Questo nuovo servizio permetterà di rendere TCPOS e Zmenu ancora più fruibili e semplici all’uso e a soddisfare i nostri clienti, che sono sempre alla ricerca di novità. Get Your Bill ha un grande valore aggiunto per gli esercenti e siamo fieri di essere il primo produttore di software per registratori di cassa a portare questo servizio al mercato”.

L'articolo Get Your Bill sigla un accordo con Zucchetti proviene da Data Manager Online.

]]>
Epson ridefinisce lo standard attuale della stampa di scontrini POS https://www.datamanager.it/2016/06/epson-ridefinisce-lo-standard-attuale-della-stampa-scontrini-pos/ Fri, 24 Jun 2016 08:57:00 +0000 http://www.datamanager.it/?p=104140 Una stampante per scontrini rapida e affidabile dotata della connettività mobile e della versatilità necessarie per supportare allo stesso tempo servizi POS basati su PC, sul Web e su mobile Epson annuncia TM-T88VI, una nuova e avanzata stampante per scontrini, progettata per funzionare sia con i sistemi POS tradizionali basati su PC sia con le […]

L'articolo Epson ridefinisce lo standard attuale della stampa di scontrini POS proviene da Data Manager Online.

]]>
Una stampante per scontrini rapida e affidabile dotata della connettività mobile e della versatilità necessarie per supportare allo stesso tempo servizi POS basati su PC, sul Web e su mobile

Epson annuncia TM-T88VI, una nuova e avanzata stampante per scontrini, progettata per funzionare sia con i sistemi POS tradizionali basati su PC sia con le sempre più diffuse applicazioni Web e POS mobile. Queste caratteristiche rendono la stampante ideale per proprietari di negozi, bar e ristoranti che desiderano sviluppare nuovi metodi di interazione con i clienti, nonché per chi desidera utilizzarla in una configurazione tradizionale o combinata.

Oltre a versatilità, la stampante TM-T88VI offre prestazioni eccezionali, con una velocità di stampa fino a 350 mm/sec e la comprovata affidabilità di Epson. La funzione di back feed della carta consente di risparmiare carta senza compromettere le prestazioni, riducendo i costi di gestione e gli sprechi.

Camillo Radaelli Sales Manager Business System di Epson Italia afferma: “Molte aziende, in particolare nei settori del retail e della ristorazione, sono desiderose di valutare come soluzioni Web e POS mobile possono migliorare l’efficienza e la soddisfazione del cliente, ma non vogliono impegnarsi nell’implementazione di un sistema completamente nuovo da subito. Grazie alla nuova TM-T88VI è possibile inviare scontrini contemporaneamente sia dal sistema di cassa esistente sia da dispositivi POS che utilizzano le nuove tecnologie WEB o Mobile.

La funzionalità di stampa Server Direct Print consente alla TM-T88VI di stampare direttamente da un server web. Inoltre, grazie alla tecnologia beacon, grazie ai quali i dispositivi mobili sono in grado di identificare la stampante più vicina, questa soluzione è ideale per gli ambienti POS in cui sono installate più stampanti. Il supporto della funzionalità NFC la rende al contempo facile da utilizzare con tablet, smartphone e altri dispositivi mobile.

La stampante TM-T88VI ha esattamente lo stesso ingombro della TM-T88V e consente pertanto di eseguire l’aggiornamento a un sistema completamente nuovo senza dover riorganizzare lo spazio sul bancone. Inoltre, è disponibile sia nel colore bianco che nero, per adattarsi all’arredamento di qualsiasi negozio, bar o ristorante.

Caratteristiche principali

  • Stampante per scontrini avanzata, dotata di connettività mobile, elevata velocità di stampa e grande affidabilità
  • Ideale per i negozianti che desiderano combinare i servizi POS mobile con le applicazioni tradizionali per PC
  • Dotata di tecnologia Epson ePOS per la stampa da applicazioni web e da dispositivi mobile
  • Consente la stampa sia da USB che dalla rete (ePOS): ideale per i rivenditori che stanno migrando a ePOS mobile
  • Stampa alla velocità massima di 350 mm/sec
  • La stampa in scala di grigi consente una riproduzione migliore delle immagini e dei loghi
  • Server Direct Print consente la stampa dei dati direttamente da un server web
  • Supporta HTTPS per garantire la sicurezza dei dati durante l’intero processo di trasferimento
  • Funzione di back feed per un risparmio efficiente della carta
  • Dotata di numerosi strumenti per un’implementazione semplice e conveniente
  • Disponibile in bianco o in nero, per la massima adattabilità all’arredamento del negozio o del ristorante, nei modelli Wi-Fi o Bluetooth

 

L'articolo Epson ridefinisce lo standard attuale della stampa di scontrini POS proviene da Data Manager Online.

]]>
Kaspersky Embedded Systems Security: la soluzione su misura per bancomat e POS https://www.datamanager.it/2016/06/kaspersky-embedded-systems-security-la-soluzione-misura-bancomat-pos/ Wed, 08 Jun 2016 16:30:52 +0000 http://www.datamanager.it/?p=102921 Kaspersky Lab annuncia la disponibilità del Kaspersky Embedded Systems Security, una soluzione dedicata alle grandi aziende per proteggere bancomat, POS e macchine point of service. Kaspersky Embedded Systems Security, progettata per proteggere numerose piattaforme basate su Windows che gestiscono le operazioni finanziarie più sensibili, offre le migliori capacità di rilevamento al mondo, oltre a nuove […]

L'articolo Kaspersky Embedded Systems Security: la soluzione su misura per bancomat e POS proviene da Data Manager Online.

]]>
Kaspersky Lab annuncia la disponibilità del Kaspersky Embedded Systems Security, una soluzione dedicata alle grandi aziende per proteggere bancomat, POS e macchine point of service.

Kaspersky Embedded Systems Security, progettata per proteggere numerose piattaforme basate su Windows che gestiscono le operazioni finanziarie più sensibili, offre le migliori capacità di rilevamento al mondo, oltre a nuove opzioni di sicurezza specializzata.

Minacce per i bancomat: fisiche + virtuali

Le organizzazioni finanziarie credono che le principali minacce per il loro parco bancomat siano di natura fisica, inclusi l’utilizzo di skimmer e la manomissione degli ATM. Tuttavia, le cyber minacce o gli attacchi a livello di software stanno aumentando: le banche riportano un numero crescente di incidenti che vedono coinvolti malware per bancomat. Questi rilevamenti sono in linea con l’intelligence sulle minacce di Kaspersky Lab: gli esperti dell’azienda hanno iniziato a osservare i malware per ATM nel 2009. L’ultimo esempio ha visto il superamento degli skimmer fisici e ha permesso ai cyber criminali di obbligare il bancomat infetto a distribuire denaro. Anche una delle campagne cyber criminali più dannose del biennio 2014-2015, conosciuta come Carbanak, comprendeva funzionalità per l’erogazione di denaro, così come altri malware che hanno preso di mira i bancomat. Quest’anno, Kaspersky Lab ha osservato un rapido sviluppo di queste rapine bancarie hi-tech.

Hardware unici e requisiti di conformità

Sebbene i bancomat e i terminali POS siano molto diversi, hanno alcune caratteristiche in comune. Tipicamente, queste macchine sono dedicate a un compito specifico e contengono un numero molto limitato di software. Ancora più probabilmente, queste macchine sono computer a prestazioni limitate, che operano spesso su sistemi operativi e software datati come Windows XP. È inoltre probabile che i bancomat siano connessi al network tramite lenti canali 3G e wireless, a cui si aggiunge il fatto che sono sempre distribuiti su un’ampia area geografica. Questo pone ulteriori sfide di sicurezza e gestione. Al contempo, i requisiti di conformità come il PCI DSS (Payment Card Industry Data Security Standard) sono molto diffusi e non comportano necessariamente il livello di protezione richiesto.

Specifiche di prodotto

“La prima sfida che abbiamo dovuto affrontare è stata come inserire le tecnologie di sicurezza più avanzate in un prodotto progettato per operare su macchine con capacità molto limitate”, ha commentato Dmitry Zveginets, Kaspersky Embedded Systems Security Solution Business Lead di Kaspersky Lab. “I cicli di aggiornamento per bancomat e POS sono lenti e non è insolito trovare una macchina perfettamente funzionante costruita più di dieci anni fa, che opera con software altrettanto obsoleti. Abbiamo creato un nuovo prodotto compatibile con sette generazioni di computer, che protegge il sistema, anche senza connessione internet, ed è altamente flessibile, per rispondere alle esigenze tipiche delle organizzazioni finanziarie oltre che alle norme come PCI DSS. Inoltre, abbiamo incluso tecnologie di protezione avanzate come la modalità Default Deny che offre sicurezza finanziaria a un livello superiore”.

Kaspersky Embedded Systems Security protegge da ogni genere di minaccia i bancomat, i terminali POS e altri sistemi specializzati come i distributori automatici di biglietti, con un alto livello di affidabilità e un basso impatto sul funzionamento. Supporta tutte le versioni di Windows a partire da Windows XP, oltre a Windows XP Embedded, Windows Embedded 8.0 Standard e Windows 10 IoT. La soluzione richiedere il minor numero di requisiti di sistema necessari e può operare su sistemi con solo 256 megabyte di memoria e solamente 50 megabyte di spazio su disco. Protegge le macchine dalle minacce informatiche, che si tratti di attacchi da remoto o compromissioni in loco del sistema tramite chiavette USB.

Kaspersky Embedded Systems Security permette una gestione e un’analisi centralizzate, oltre alla modalità di Default Deny che blocca i tentativi di avviare sul bancomat o sui terminali POS qualsiasi codice o drive eseguibile non autorizzato. La soluzione è inoltre integrata nel Kaspersky Security Network basato sul cloud per offrire l’intelligence sulle minacce più avanzata e rispondere velocemente ai nuovi attacchi.

L'articolo Kaspersky Embedded Systems Security: la soluzione su misura per bancomat e POS proviene da Data Manager Online.

]]>
Nuova ondata di minacce PoS in Europa https://www.datamanager.it/2016/05/nuova-ondata-minacce-pos-europa/ Tue, 24 May 2016 16:00:13 +0000 http://www.datamanager.it/?p=102054 I laboratori Trend Micro hanno identificato una backdoor che sta agendo come una suite as a service I laboratori Trend Micro hanno scoperto una nuova ondata di minacce dirette ai sistemi PoS. Nel panorama attuale delle minacce, una backdoor e un malware PoS sono già in grado singolarmente di minacciare seriamente sia le aziende che le […]

L'articolo Nuova ondata di minacce PoS in Europa proviene da Data Manager Online.

]]>
I laboratori Trend Micro hanno identificato una backdoor che sta agendo come una suite as a service

I laboratori Trend Micro hanno scoperto una nuova ondata di minacce dirette ai sistemi PoS. Nel panorama attuale delle minacce, una backdoor e un malware PoS sono già in grado singolarmente di minacciare seriamente sia le aziende che le PMI. Se utilizzati insieme possono portare attacchi ancora più subdoli e flessibili. Ma è aggiungendo un altro malware per PoS che si ha la tempesta perfetta. Questo è quello che sta succedendo, i laboratori Trend Micro hanno infatti rilevato attacchi che utilizzano contemporaneamente TinyLoader, AbaddonPOS e TinyPOS e che stanno colpendo in tutta Europa.

TinyLoader, una backdoor conosciuta per infettare i sistemi con altri malware, ha cominciato a distribuire il malware AbaddonPOS a novembre 2015. A gennaio le rilevazioni hanno registrato un picco di AbaddonPOS e in quel momento è comparso anche TinyPOS. Le analisi dei laboratori Trend Micro suggeriscono che queste due minacce PoS sono correlate e non solo per come sono distribuite e aggiornate. Questo indica che dietro queste minacce c’è un operatore unico e il denominatore comune è rappresentato dalla backdoor TinyLoader, che secondo i dati della Smart Protection Network Trend Micro ha colpito fortemente l’Europa tra gennaio e aprile e che starebbe distribuendo quindi anche il malware TinyPOS, agendo come una suite “backdoor as a software”.

Trend Micro protegge da tutte le minacce correlate a TinyLoader. Per proteggere le aziende dai malware per PoS l’ideale è utilizzare un sistema di endpoint application control, che riduce l’esposizione agli attacchi assicurando l’installazione degli aggiornamenti associati con applicazioni whitelisted. Anche le soluzioni endpoint come Trend Micro Security, Trend Micro Smart Protection Suites e Trend Micro Worry-Free Business Security possono proteggere i sistemi da AbaddonPOS, TinyPOS e dalla backdoor TinyLoader.

L'articolo Nuova ondata di minacce PoS in Europa proviene da Data Manager Online.

]]>