Weboldalak

A Heartland Executives elmondta az igazságot, Judge Says

How film transforms the way we see the world | Sharmeen Obaid-Chinoy

How film transforms the way we see the world | Sharmeen Obaid-Chinoy
Anonim

A Heartland Payment Systems vezető tisztségviselői igazat mondtak a vállalat biztonságának állapotáról, egy szövetségi bíró ezt a héten korábban mondta, mielőtt elutasította a fizetési folyamat elleni osztálytevékenységet.

A részvényesi pert Márciusban elbocsátották Anne Thompson bíró az Egyesült Államok New Jersey kerületi bírósága előtt.

Heartlandet a részvényesek beperelte, miután az állománya közel 80 százalékkal csökkent az amerikai történelem legnagyobb adatszegése után. A szóban forgó felperesek azt állítják, hogy a Heartland vezetői hazudtak, amikor megkérdezték a vállalat biztonságát a jövedelmező konferenciahívásokban, és nem közöltek egy 2007-es SQL injektáló támadást a fizetési rendszeréről a Securities and Exchange Commission ügyiratokban.

[További olvasmány: Hogyan lehet eltávolítani a rosszindulatú programokat Windows számítógépről]

A 2007. decemberi SQL injection-támadásra azért volt fontos, mert a bűnözőknek hátsó ajtót adott a cég fizetésfeldolgozó rendszerébe, állítólag a felperesek. Végül a hackerek elloptak több mint 130 millió hitelkártya-számot.

De a véleménye szerint Thompson bíró azt mondta, hogy mivel Heartland nem erősítette meg a hitelkártya hack 2009 januárjától, a vállalat vezetői azt mondták az igazat, amikor azt mondták a befektetők, hogy a biztonság komolyan.

"Az a tény, hogy egy vállalat biztonsági sérülést szenvedett el, nem bizonyítja, hogy a vállalat nem" nagy hangsúlyt fektet a magas szintű biztonság fenntartására "- írta egy 14 oldalas véleményében, amelyet hétfőn.

2008. február 13-án konferenciahívás - néhány hónappal az SQL támadás után - Heart Robert vezérigazgatója, Robert Carr és Robert Baldwin Jr. pénzügyi igazgatója elmondta az elemzőknek, hogy a vállalat több mint egymillió dollárt költött a számítógépes biztonságra 2007 utolsó negyedévében, de ez a kiadás nem volt semmilyen biztonsági eseményre válaszul. Thompson úgy találta, hogy ez a válasz igaz volt, mert a 26. dec. SQL támadás történt "túlságosan későn a negyedévben, hogy ez volt az oka a millió dolláros kiadásoknak."

"Ha az elemzők egyszerűen megkérdezték volna," Did 2007 negyedik negyedévében megszűnik a biztonsági letét? " akkor az alperes válaszai nagyon félrevezetőek lehettek "- írta.

Heartlandnek nem volt észrevétele az ítéletről, kivéve egy rövid nyilatkozatot, amely elismeri, hogy ez történt. A felpereseket képviselő ügyvédek nem válaszoltak az észrevételeket kérő üzenetekre.

Májusban 28 éves Albert Gonzalezt vádolták a bűncselekményért. A bírósági beadványoknál jelezte, hogy hajlandó bűnösnek találni a számítógépes hacker terhére, de nem ítélték el. A hét elején egy New Jersey-i szövetségi ügyet ellene szállítottak Massachusettsbe, ahol szintén vádaskodik.