Android

A hackerek ellopják a Wyndham hitelkártyaszámainak ezreit

JP Morgan: ellopták 83 millió ügyfél adatait - corporate

JP Morgan: ellopták 83 millió ügyfél adatait - corporate
Anonim

A hackerek a Wyndham Hotels and Resorts-ban tavaly júliusban számítógépről buktak, és elloptak több tízezer ügyfél hitelkártyaszámot, a szállodalánc figyelmeztet.

A sztrájk egy Wyndham franchise-tulajdonosának tulajdonában volt, más vállalati rendszerekhez kapcsolódott. "Ez a behatolás lehetővé tette a hacker számára, hogy a vállalati kiszolgálót kereshesse más franchise és kezelt ingatlanok webhelyén található vevői információk keresésére" - nyilatkozta a vállalat a jogsértést feltáró nyilatkozatában.

Az adatokat ezután júliusban feltöltötték egy weboldalra és augusztus 2008-ban Wyndham mondta. A vállalat becslése szerint a 41 Wyndham szállodát és üdülőhelyet érintette a jogsértés, mielőtt szeptember közepén felfedezte a vállalat információbiztonsági csapata. A baleset nem érinti a Wyndham egyéb tulajdonságait, mint a Days Inn, a Ramada vagy a Super 8.

Wyndham nem mondta, hogy hány vendéget érint a lopás, de ez az állam államügyésze szerint akár 21 000 ügyfelet érinthet Floridában. Wyndham képviselői nem küldtek visszajelzést arra, hogy észrevételt tegyenek a megsértésről.

A bűnözők képesek voltak vendégneveket, hitelkártyaszámokat és lejárati dátumokat, valamint a kártya mágnescsíkjából származó adatokat megadni. "

Ez a mágnescsík információ, néha kártya-ellenőrzési érték (CVV) kódnak nevezik, kulcsfontosságú, ha a tolvajok hamis hitelkártyákat akarnak készíteni Avivah Litan, a Gartner Research egyik elemzője szerint. "Ez a forró információ" - mondta. "Ezt az információt sokkal többet tudhatja el a fekete piacon." A CVV-kódokat a nagy értékű Heartland Payment Systems és a TJX Companies hitelkártya-lopásokban is bevezették.

Ha a csalás a hamis kártyákkal történik, amelyek tartalmazzák a CVV kódokat, a bankok felelősek a díjakért; amikor a csalóknak csak a kártyaszámok és a lejárati dátumok vannak - az online tranzakciókban használt információk -, akkor a kiskereskedő felelős a díjakért. "A bankszektor mindenkor karban van, amikor bankcsíkos adatokat elloptanak" - mondta Litan.

Nyolc hetes vizsgálatot követően a Wyndham értesítette az amerikai titkosszolgálatot, amely a pénzügyi bűncselekményeket és a hitelkártya-társaságokat vizsgálja. Az ügyfeleket decemberben értesítették a jogsértésről. A múlt héten több részletet közölt az eseményről a webhelyére vonatkozóan.