Android

Heartland nincs szíve sérült ügyfelek számára

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard
Anonim

Kedden az egyik legforgalmasabb hírnap az év, Heartland Payment csendben kiadott egy nyilatkozatot, amelyben kijelentette, hogy a cég kártya feldolgozó rendszerét feltörték. Mivel a vállalat több mint 100 millió hitelkártya-tranzakciót kezel havonta több mint 250 000 vállalkozást, az éttermektől kezdve a kiskereskedőkig, a bérszámfejtési rendszerektől, minden valakiben ez a nagy adatvesztés is hatással van.

Grafikus: Diego AguirreHere a hack Művek: a Heartland feldolgozóközpontjaira menet közben az adat-szippantó szoftver rögzíti a kártya mágnescsíkjából származó hitelkártya-információkat. Ez magában foglalja mindazt, ami szükséges a kártya megkettőzéséhez: kártya száma, lejárati dátuma és belső bankkódok. A személyes fiókjában lévő sérelmeket nehéz észlelni, mivel a hitelkártya-tolvajok gyakran tesztelik a vizeket, egy vagy több dollárt töltenek egy kártyán, hogy megbizonyosodjanak róla, hogy még mindig aktív és képes a csaló díjat átadni.

A New York Times, az adatlopók már májusban mutatták be a Heartland malware-t, és Heartland nem nyitotta ki szemét egészen a 2008 őszi keddig. A Heartland a beiktatási napot választotta, hogy bejelentését tegye.

[További olvasnivaló: távolítsa el a rosszindulatú programokat Windows számítógépről]

Robert Baldwin Jr., Heartland elnöke és pénzügyi vezetője elmondta a médiának, hogy túl korai lenne megbecsülni, hogy hány ember érintett. Baldwin szerint a 2007-es TJX-adatszegéshez képest, amikor 45 millió hitel- és bankkártya-számot ellopták, korai, és igazságtalan, hogy ezt a legnagyobb pénzügyi adatszegésnek nevezik.

Az adatbiztonsági elemzők nem értenek egyet. Az adatbiztonsági elemző, Avivah Litan elmondta a Times, "Ha mindent összead, beleértve a jogi költségeket is, akár félmilliárd dollár veszteség is lehet - vagy kétszer olyan nagy, mint a TJX."

Tehát mi a Heartland következő lépése? USA Today idézi Baldwin azt mondja, Heartland azt tervezi, hogy "értesíti minden áldozatot, akinek az adatait ellopták, hogy megfeleljenek az adatvesztés-közzétételi törvényeknek több mint 30 államban." Több mint 30 állam: 44 állam rendelkezik adatvesztés-közzétételi törvényekkel a könyvekről, és a szövetségi jogszabályok függőben vannak. Baldwin szavain alapulva úgy tűnik, hogy a Heartland hajlandó csupán a minimális minimumot betartani és betartani az állami törvényeket, ahelyett, hogy külön erőfeszítést tenne, hogy minden ügyféllel, a törvénytől függetlenül értesítse arról, hogy adatait lopották-e.

A probléma rontja. A USA Today szerint a CardCops biztonsági cég nyomon követi a fizetőkártyák számait tesztelő hackerek 20 százalékos éves növekedését annak biztosítása érdekében, hogy még mindig aktívak. "A számok származhatnak egy processzorból, például a Heartland-ból vagy más forrásból, amely hozzáférést biztosít sok ügyfél adathoz, de nem kiskereskedő" - mondta Dan Clements, a CardCops elnöke. USA Today.

A Heartland akciói megtagadják a tagadást. Zavarba ejtő és csúnya, amikor a hackerek megsértik a főbb pénzügyi intézményeket és a rablást, és ez mindenképpen kárt okoz egy cég hírnevének. De ha ez a vállalat nem hajlandó elfogadni a felelősséget és tevékenykedni ügyfelei támogatására, akkor az érdemes részét képezi. Ráadásul csak tovább gyengíti a fogyasztói bizalmat, ami a recesszió miatt már a hulladéklerakókban van.