Akár fél éven át is hozzáférhettek a Neiman Marcus rendszereihez a hackerek

Újabb nagy adatvesztési botrány látszik körvonalazódni az Egyesült Államokban, miután a New York Times a folyamatban levő vizsgálat eddigi eredményeit ismerő névtelen forrásokra hivatkozva megírta, hogy a luxuscikkeket árusító Neiman Marcus üzletlánc rendszerét a korábbi állítással ellentétben nem december közepén, hanem már hónapokkal azelőtt, júliusban törték fel ismeretlen hackerek. A Neiman Marcus neve először néhány napja merült fel a Target hatalmas adatvesztési ügyével kapcsolatban, de akkor még csak annyit lehetett tudni, hogy a Target és néhány kisebb kereskedelmi lánc mellett őket is támadás érte valamikor az ünnepi időszak alatt.

Hirdetés

A Neiman Marcus múlt hét pénteken közölte, hogy először december közepén fedezett fel gyanús tevékenységet az üzleteiben használt bank- és hitelkártyákkal kapcsolatban, de egy, az érintett pénzintézeteknek tartott konferenciahíváson már arról beszéltek, hogy az első behatolás a naplóadatok szerint sokkal korábban, júliusban történt, és a lyukakat csak január 12-re (!) sikerült betömni. A cég szerint az eddigi vizsgálatok alapján az online áruházban vásárlók nincsenek veszélyben (bár a NM oldala a cikk írásának pillanatában karbantartás miatt éppen áll), és a hackerek a bankkártyák PIN kódjait sem szerezhették meg, a boltokban ugyanis vásárláskor azt nem kell megadni.

Ginger Reeder, a Neiman Marcus szóvivője nem volt hajlandó kommentálni a New York Times értesüléseit, és hangsúlyozta, hogy a sikeresen végrehajtott támadásról bizonyítékot csak január 1-én szereztek. Az adatvesztés mértékéről egyelőre nincs információ, ahogy arról sem, hogy pontosan mihez férhettek hozzá a hackerek.

Azóta történt

  • Így támadhatták meg a Targetet

    Egy amerikai IT-biztonsági cég szerint a szálak Oroszországba vezetnek, a támadás során használt program – vagy annak alapjainak – létrehozásával egy fiatal fiút gyanúsítottak, aztán módosítottak álláspontjukon.

  • Súlyos biztonsági incidens a Yahoo! levelezőszolgáltatásában

    A behatolók a legfontosabb adatokhoz jutottak hozzá, de azt még nem tudni hány fiók és felhasználó érintett.

  • Kibertámadások értek NATO-honlapokat

    A 2007-es észtországi események óta szinte mindennapos, hogy a politikai, katonai válságot átélő országokban szimpatizánsok és hivatásosok kiberakciókat hajtanak végre.

Előzmények