Finał afery z CardSystems

W lipcu ubiegłego roku wyszło na jaw, że firma CardSystems, obsługująca transakcje realizowane za pomocą kart kredytowych, nie stosowała odpowiednich zabezpieczeń, co doprowadziło do uzyskania nieuprawnionego dostępu do danych o 40 milionach kart kredytowych.

Włamywacz miał dostęp do wszystkich istotnych danych, w tym numerów kart kredytowych i numerów CVV.

Efektem wycieku danych były liczne transakcje opiewające na miliony dolarów. Sprawą zajęła się FTC (Federal Trade Commission).

Barry Edmonds był jedną z ofiar kradzieży numerów kart kredytowych. Jego numer karty kredytowej został wykorzystany do przeprowadzenia transakcji bankowych w Kanadzie, Anglii i Chinach.

Wykradzione numery były sprzedawane na tzw. czarnym rynku. Szacunkowa cena podstawowej karty Mastercard wynosiła ponad 42 USD, zaś złotej blisko 70 USD.

Teraz zawarta została ugoda pomiędzy FTC i CardSystems. Zobowiązuje ona CardSystems do wzmocnienia obrony przez atakami (w momencie ataku firma nie stosowała zaawansowanych systemów zabezpieczeń) i do corocznego audytu bezpieczeństwa przez najbliższe 20 lat.

Źródło: x86.pl
Visa zrywa umowe z CardSystems
Kradzież 40 mln. kart kredytowych