Az USA eddigi legnagyobb adatvesztése történhetett egy hitelkártyacégnél

Az Egyesült Államok egyik legnagyobb ilyen vállalata, a Heartland Payment Systems hitelkártyacég kedden jelentette be, hogy a Visa és a MasterCard figyelmeztetése után a múlt héten olyan rosszindulatú szoftvert fedeztek fel rendszerükben, mely kérdésessé tette, hogy biztonságosan zajlanak-e a tranzakciók.

A bejelentéskor még nem volt világos, hogy loptak-e, illetve manipuláltak-e adatokat, de az bizonyos, hogy a biztonsági rés – szól a  cég honlapján közzétett tájékoztató, mely jelenleg nem érhető el – „nem érinti a kártyatulajdonosok vásárlási adatait, társadalombiztosítási számukat, PIN-kódjukat, lakcímüket vagy telefonszámukat”. (Kérdés, hogy ha így van, akkor vajon mi célja lehetett a kémprogramnak? – a szerk.) Az időközben elindított vizsgálat legújabb adatai szerint ismeretlen támadók valamikor tavaly helyezték el az adatlopásra készített kódot az intézet rendszerében.

A Heartland képviselője elmondta a The Washington Post-nak, hogy havonta körülbelül 100 millió tranzakció zajlik a rendszerben. Emiatt a helyi szakértők úgy vélik, hogy ez a hiba, illetve az esetleges adatvesztés a mennyiség miatt a legnagyobb lehet, amit az Egyesült Államokban eddig észleltek.

A cég azonnal elindított egy új rendszert, mely figyeli az esetleges anomáliákat, s valós időben figyelmeztet az illegális tevékenységekre. Ugyanakkor azt tanácsolták ügyfeleiknek, hogy a havi tranzakciókról szóló kimutatásaikat alaposan vizsgálják át.

Azóta történt

Előzmények