W lipcu ubiegłego roku wyszło na jaw, że firma CardSystems, obsługująca transakcje realizowane za pomocą kart kredytowych, nie stosowała odpowiednich zabezpieczeń, co doprowadziło do uzyskania nieuprawnionego dostępu do danych o 40 milionach kart kredytowych.
Włamywacz miał dostęp do wszystkich istotnych danych, w tym numerów kart kredytowych i numerów CVV.
Efektem wycieku danych były liczne transakcje opiewające na miliony dolarów. Sprawą zajęła się FTC (Federal Trade Commission).
Barry Edmonds był jedną z ofiar kradzieży numerów kart kredytowych. Jego numer karty kredytowej został wykorzystany do przeprowadzenia transakcji bankowych w Kanadzie, Anglii i Chinach.
Wykradzione numery były sprzedawane na tzw. czarnym rynku. Szacunkowa cena podstawowej karty Mastercard wynosiła ponad 42 USD, zaś złotej blisko 70 USD.
Teraz zawarta została ugoda pomiędzy FTC i CardSystems. Zobowiązuje ona CardSystems do wzmocnienia obrony przez atakami (w momencie ataku firma nie stosowała zaawansowanych systemów zabezpieczeń) i do corocznego audytu bezpieczeństwa przez najbliższe 20 lat.
Źródło: x86.pl
Finał afery z CardSystems
Bezpieczeństwo |
Wt, 28 Luty 2006 11:02:42 +0100 |
Autor:
Redakcja
| Czytań: 3984
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.