FBI Raids Chinese Point-of-Sale Giant PAX Technology

U.S. federal investigators today raided the Florida offices of PAX Technology, a Chinese provider of point-of-sale devices used by millions of businesses and retailers globally. KrebsOnSecurity has learned the raid is tied to reports that PAX’s systems may have been involved in cyberattacks on U.S. and E.U. organizations.

FBI agents entering PAX Technology offices in Jacksonville today. Source: WOKV.com.

Headquartered in Shenzhen, China, PAX Technology Inc. has more than 60 million point-of-sale terminals in use throughout 120 countries. Earlier today, Jacksonville, Fla. based WOKV.com reported that agents with the FBI and Department of Homeland Security (DHS) had raided a local PAX Technology warehouse.

In an official statement, investigators told WOKV only that they were executing a court-authorized search at the warehouse as a part of a federal investigation, and that the inquiry included the Department of Customs and Border Protection and the Naval Criminal Investigative Services (NCIS). The FBI has not responded to requests for comment.

Several days ago, KrebsOnSecurity heard from a trusted source that the FBI began investigating PAX after a major U.S. payment processor started asking questions about unusual network packets originating from the company’s payment terminals.

According to that source, the payment processor found that the PAX terminals were being used both as a malware “dropper” — a repository for malicious files — and as “command-and-control” locations for staging attacks and collecting information.

“FBI and MI5 are conducting an intensive investigation into PAX,” the source said. “A major US payment processor began asking questions about network packets originating from PAX terminals and were not given any good answers.”

KrebsOnSecurity reached out to PAX Technology’s CEO on Sunday. The company has not yet responded to requests for comment.

The source said two major financial providers — one in the United States and one in the United Kingdom — had already begun pulling PAX terminals from their payment infrastructure, a claim that was verified by two different sources.

“My sources say that there is tech proof of the way that the terminals were used in attack ops,” the source said. “The packet sizes don’t match the payment data they should be sending, nor does it correlate with telemetry these devices might display if they were updating their software. PAX is now claiming that the investigation is racially and politically motivated.”

The source was unable to share specific details about the strange network activity that prompted the FBI’s investigation. But it should be noted that point-of-sale terminals and the technology that supports them are perennial targets of cybercriminals.

It is not uncommon for payment terminals to be compromised remotely by malicious software and made to collect and transmit stolen information. Indeed, some of history’s largest cyberheists involved point-of-sale malware, including the 2008 breach at Heartland Payment Systems that exposed 100 million payment cards, and the 2013-2014 string of breaches at Target, Home Depot and elsewhere that led to theft of roughly another 100 million cards.

Even if it were publicly proven today that the company’s technology was in fact a security risk, my guess is few retailers would be quick to do much about it in the short run. The investigation into PAX Technology comes at a dicey time for retailers, many of whom are gearing up for the busy holiday shopping season. What’s more, global computer chip shortages are causing lengthy delays in procuring new electronics.

from Krebs on Security https://ift.tt/3GzYM8n
via IFTTT

Palm Buds Pro, auriculares TWS económicos y con cancelación de ruido firmados por la antigua marca de móviles

Palm Buds Pro, auriculares TWS económicos y con cancelación de ruido firmados por la antigua marca de móviles

Pese a que la marca ya no es lo que era, Palm mantiene su ámbito de desarrollo dentro de los móviles gracias a su primer producto: el pequeño, muy pequeño, móvil Palm. Ahora, el fabricante se atreve con los auriculares TWS entrando en el mercado con los Palm Buds Pro, un dispositivo de aparente calidad y precio contenido.

Los grandes colosos de antaño tienden a regresar en busca de repetir sus glorias; no en vano el peso que posee una gran marca ofrece un atractivo a cualquier empresa que desee situarse detrás. Palm es un buen ejemplo de esta estrategia: pese a que como fabricante de móviles estaba desaparecida, el nombre regresó de entre los desaparecidos enarbolando un minúsculo teléfono. Ése fue el inicio de un catálogo de productos que acaba de crecer.


Continue reading

Android 12: todos los móviles que se actualizarán, lista completa y actualizada

Android 12: todos los móviles que se actualizarán, lista completa y actualizada

Android 12 ya está aquí, aunque este año vino en dos etapas. Ahora comienza la cuenta atrás para saber cuándo llegará la actualización a tu móvil. Igual que hicimos con Android 11, Android 10, Android 9 y Android Oreo, te ayudaremos a seguir la cuenta recopilando todas las fechas de actualización oficiales que se vayan anunciando.

Actualizaremos esta entrada con frecuencia, incluyendo todos los nuevos terminales que reciban la actualización o tengan una fecha aproximada. Recuerda, que están todos los que son pero no son todos los que están: iremos rellenando la lista con las confirmaciones oficiales, pero algunos fabricantes tardan más que otros en hacer sus planes de actualización.


Continue reading

Los widgets del tiempo de Google se actualizan: ahora ofrecen más información y permiten más tamaños

Los widgets del tiempo de Google se actualizan: ahora ofrecen más información y permiten más tamaños

Una de las mejoras que han llegado con Android 12 son los nuevos widgets del tiempo. Un nuevo diseño que no obstante se pueden probar con aplicaciones de terceros y que ahora se actualizan al ofrecer el pronóstico del tiempo de varias horas y con la posibilidad de acceder a más tamaños.

Los nuevos widgets apuestan por el diseño Material You y permite comprobar de un vistazo el pronóstico del tiempo con elementos como la temperatura o la nubosidad. Los nuevos widgets ya contaban con la personalización automática en función de los distintos elementos que componen la interfaz y ahora reciben una actualización que los hace aún más customizables. Continue reading

Cómo instalar HBO Max en un dispositivo Fire TV de Amazon usando un teléfono Android

Cómo instalar HBO Max en un dispositivo Fire TV de Amazon usando un teléfono Android

La llegada de HBO Max está siendo la noticia del día. Poco a poco la renovada plataforma ha ido llegando a distintos dispositivos pero hay uno que en España se resiste. Por ahora no se puede instalar en un Fire TV de Amazon o no al menos de forma convencional, pues ahora te voy a mostrar cómo sí lo puedes lograr.

Para ello sólo necesitas un teléfono con Android y dos aplicaciones instaladas en el Fire TV que puedes conseguir desde la misma App Store del dispositivo de Amazon. Tendrás que dar una serie de pasos, pocos eso sí y casi todos desde el móvil y de esta forma tendrás HBO Max también el Fire TV. Continue reading