Android

SEC, FTC nyomon követése Heartland után adatlopás

The Rich in America: Power, Control, Wealth and the Elite Upper Class in the United States

The Rich in America: Power, Control, Wealth and the Elite Upper Class in the United States
Anonim

Művész: Diego AguirreA szövetségi ügynökségek, köztük az Egyesült Államok Szövetségi Kereskedelmi Bizottsága és az Egyesült Államok Értékpapír- és Tőzsdebizottsága, elkezdték vizsgálni a Heartland Payment Systems-et, miután a fizetési feldolgozó cég tömeges adatszegést követett.

Robert Baldwin Jr. elnök és gazdasági vezérigazgatója. a Heartland negyedéves konferenciabeszélgetése során feltárta a vizsgálatokat a kedden azzal a kijelentéssel, hogy a SEC nem hivatalos vizsgálatot kezdeményezett a vállalatról, és hogy az Igazságügyi Minisztérium is kapcsolódó vizsgálatot folytatott. A Nemzeti Bankok és Szolgáltatók Pénzügyőrségének Osztálya (OCC) Hivatalának Igazgatósága indított egy vizsgálatot, ahogyan azt az FTC is elmondta.

Heartland-et is osztályba ütköztek "A jövőben nyilvánosságra lehet hozni a jogsértést." A jövőben más kormányzati vizsgálatokat és nyomozást is tehetünk "- mondta Baldwin a felhívás során.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows PC-jünkről]

A hackerek képesek voltak behatolni a Heartland rendszereibe és összegyűjteni a titkosított adatokat a fizetési kártyákon a kereskedő ügyfeleinek nevében feldolgozott cég. A mintegy 250 ezer helyszínen működő kereskedők, köztük kiskereskedelmi üzletek, benzinkutak és szállodák, a Heartland szolgáltatásait használják. Heartland nem tudja, mennyi ideig képesek a hackerek ellopni a hitelkártya adatait, vagy hány kártyát érint.

Az elmúlt hónapokban legalább három hitelkártya-feldolgozó cég, köztük a Heartland is bonyolult bűncselekmények áldozatává vált millió fizetett kártyát. Az egyik másik kártyafeldolgozó, az RBS WorldPay 1.5 millió ügyféllel elvesztette adatait. A múlt héten egy harmadik hack, egy meg nem nevezett fizetési processzoron került nyilvánosságra.

A kincstár OCC-je érdeklődést tanúsíthat a jogsértés miatt, mivel ez egy nagyobb probléma részét képezheti a bankszektor számára, mondta Avivah Litan, az elemző Gartner Research. "Úgy vélem, hogy a Heartland-t célzó bűncselekmény több fizetési folyamatot céloz meg, és komoly veszélyt jelent a fizetési rendszerek integritására."

Szerdán érkezett, a Heartland szóvivője nem tudta megmondani, hogy miért vizsgálta a SEC A vizsgálat azonban a Heartland elnöke és vezérigazgatója, Robert Carr által a Visa bejelentette a Heartland gyanús tevékenységét követően 2008. október 28-án végzett értékpapírokkal foglalkozik. A bennfentes kereskedelem bejelentése szerint Carr mindössze 8 millió USD értékben értékesítette a készlet között október 29 és a nap, amikor a megsértése nyilvánosságra. A Heartland állománya a legtöbb ilyen tranzakcióban kereskedett a $ 15-tól $ 20-ig terjedő tartományban, de a jogsértés nyilvánosságra hozatalát követően csökkent.

A konferenciahívás során Carr elmondta, hogy szakmái egy 10b5-1 terv részét képezték, melyet augusztusban - hónapokban kezdeményezett, mielőtt Heartland tudott volna bármilyen problémáról - a saját adósságának kifizetésére, és hogy miután a cég január 12-én este észlelte a rosszindulatú szoftvereket a rendszereiben. "Nem volt mérlegem az értékesítés feltételeiről vagy időzítéséről" - mondta.

Carr 900.000 5,8 millió részvényt, mielőtt kihúzná a plugint a 10b5-1 tervben januárban, Heartland elmondta:

Az FTC számára nem szokatlan az adatok megsértésének kivizsgálása, és felhatalmazása arra, hogy szankciókat vagy fogyasztói kártérítést követeljen az adatok megsértése után. A ChoicePoint 2006-ban elérte a 15 millió dolláros FTC telepítést, miután az identitás-tolvajok 163.000 fogyasztói rekordot kaptak a cég adatbázisában.

David Shettler, az önkéntes Open Security Foundation vezető technológiai tisztje szerint a kormányzati vizsgálatok segítenek a Heartland ügyfeleinek és az üzleti partnerek megértik, mi folyik itt. "Sok megválaszolatlan kérdés létezik" - mondta. "A bankárok szerte az országban elakadnak, mert ezeknek a kártyáknak a költségeinek viseléséhez kell fordulniuk, és nem kapnak sok információt."

"A bankárok a legsúlyosabb helyzetet hordozzák egy időben és olyan gazdaságban, ahol a bankok nem olyan nagyszerűek" - mondta Shettler.

2007-ben a Massachusetts Bankers Association beperelte a kiskereskedőt, a TJX csoportot, amely több tízmillió dollár kártérítés a bankok, amelyek kénytelenek voltak újra kiadni hitelkártyák után a hackerek ellopta hitelkártya adatait az amerikai kiskereskedő. Ez az öltöny a Visa és a TJX után történt, és 40,9 millió dolláros alapot hozott létre a bankok kompenzálásához.

A Heartland hívásának nem hivatalos átirata itt található.