Более 50 000 держателей банковских карт стали жертвами хакеров

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 30 Mar 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    [​IMG]

    Американская Global Payments, обрабатывающая транзакции по кредитным и дебетовым картам, оказалась под ударом хакеров, которым удалось скомпрометировать данные о минимум 50 000 карт. Источники, знакомые с ситуацией, сообщают, что большая часть скомпрометированных карт принадлежат западным пользователям, однако оценка в 50 000 карт - это консервативный минимум и реальные размеры кражи, скорее всего, больше. Кроме того, неизвестно, проводили ли злоумышленники какие-то незаконные операции, связанные с краденными реквизитами.

    На данный момент представители Global Payments отказываются от комментариев. Сегодня же компании MasterCard и Visa начали информировать своих клиентов о возможной краже их кредитных карт и наличности на них. Также пока неизвестно, клиенты каких банков могли стать жертвами воров. В MasterCard заявили, что уже сообщили в американские правоохранительные органы о случившемся и начали расследование с привлечением независимой аудиторской организации.

    "Собственные системы безопасности MasterCard не были скомпрометированы никаким образом. Компания продолжает отслеживать ситуацию и предпринимать шаги, направленные на обеспечение безопасности клиентов", - заявили в MasterCard. Также в компании сообщили, что начали информировать банки-эмитенты об инциденте.

    В Visa говорят, что взлома их систем также не зафиксировано и речь идет об утечке данных через "третью сторону, обрабатывающую платежи всех основных платежных систем". "Ключевой процессинговый центр VisaNet не был взломан, компрометации сети компании также не зафиксировано", - говорят в Visa.

    По данным Visa, проникновение хакеров могло иметь место с 21 января по 25 февраля этого года. "Вторжение в сеть могло привести к риску кражи некоторых клиентских данных", - признали в Visa. Также в этой компании заявили, что подали заявление в американские правоохранительные органы.

    Несмотря на то, что пока неизвестно, какие именно банки пострадали, сейчас в США крупнейшими эмитентами карт Visa и MasterCard являются банки Bank of America, JP Morgan Chase, Capital One Financial Corp, Wells Fargo и Citigroup. В компании First Data, в еще одном крупном поставщике услуг кредитных и дебетовых транзакций, говорят, что их системы не стали жертвами хакеров. В компании Discover Financial Services говорят, что отслеживают ситуацию и пока не фиксируют каких-то подозрительных операций или переводов по их клиентам.

    (19:32) 30.03.2012
    http://cybersecurity.ru/crypto/147775.html
     
  2. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Global Payments сообщила об утечке 1,5 млн номеров кредитных карт

    В воскресенье вечером американский поставщик услуг транзакций по банковским пластиковым картам Global Payments сообщил о том, что утечка клиентских данных, связанных с номерами карт могла затронуть около 1,5 млн номеров карт. Напомним, что в пятницу вечером ряд западных банков предупредили, что около 50 000 пластиковых карт могли оказаться в руках хакеров, при этом сами банки заявили, что их системы обслуживания клиентов не были взломаны, а данные утекли из процессингового центра некой "третьей стороны".

    Позже стало известно, что "третьей стороной" является компания из Атланты Global Payments, обслуживающей платежи по картам у многих западных представителей малого и среднего бизнеса. В самой Global Payments в субботу сообщили, что ведут расследование инцидента, подали заявление в полицию и при поддержке банков обратились в связи с инцидентом в ФБР США. Также в субботу появились первые данные, в которых говорилось о возможной утечке 10 млн номеров карт.

    В воскресенье представители компании заявили, что проведут пресс-конференцию по инциденту в 17 часов мск, где представят заявления компании и обнародуют заявления по утечке. Также в компании сообщили, что в руках хакеров, вероятнее всего, оказался массив данных "Track 2 Card Data" (компания не дает пояснений по сути этого названия), который содержат примерно 1,5 млн номеров банковских карт, подавляющее большинство из которых - это карты, выпущенные в США и используемые американскими частными лицами.

    Генеральный директор Global Payments Пол Гарсия заявил, что его компания "безмерно сожалеет" о случившемся инциденте, а также сказал, что практически весь персонал компании, а это 4000 человек, сконцентрированы на расследовании.

    Отметим, что компания Visa в воскресенье приняла решение об отзыве у Global Payments статуса сертифицированного транзитера данных, что пока не говорит о разрыве отношений и переводе данных через других поставщиков, но однозначно указывает на снижение объема переводов через взломанную компанию. MasterCard и Discover пока ничего не сообщили о своих взаимоотношениях с Global Payments.

    "На данный момент причина инцидента точно не известна. В любом случае по реакции платежных систем ясно, что инцидент крайне серьезный и резонансный для индустрии платежных карт. Этот инцидент в очередной раз наглядно показал всю остроту проблем безопасности карточных данных и необходимость не только ежегодно подтверждать у QSA-аудитора соответствие PCI DSS на практике, а не на бумаге, но и каждый день собственными силами поддерживать его на необходимом уровне", - говорит Павел Федоров, руководитель департамента аудита банков и платежных систем Digital Security.

    (09:42) 02.04.2012
    http://cybersecurity.ru/crypto/147827.html
     
  3. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Процессинговая компания подтвердила утечку 1,5 млн номеров кредиток

    [​IMG]

    Помимо номеров карт, в руках злоумышленников также могла оказаться связанная с ними техническая информация, однако личные данные пользователей, такие как имена и номера карточек социального страхования, похищены не были.

    МОСКВА, 2 апр - РИА Новости. Процессинговая компания Global Payments, которая обрабатывает данные кредитных и дебетовых карт для банков и торговых точек, подтвердила утечку до 1,5 миллиона номеров карт, затронувшую только пользователей в Северной Америке, говорится в сообщении компании.

    По данным Global Payments, помимо номеров карт, в руках злоумышленников также могла оказаться связанная с ними техническая информация, однако личные данные пользователей, такие как имена и номера карточек социального страхования, похищены не были.

    В понедельник Global Payments планирует провести телефонную онлайн-конференцию для обсуждения сложившейся ситуации.

    В минувшую пятницу крупнейшие платежные системы MasterCard и Visa предупредили банки США о возможной утечке данных номеров пластиковых карт. По данным бывшего репортера Washington Post Брайана Кребса (Brian Krebs), MasterCard и Visa разослали в банки письма с номерами счетов, которые подвергаются риску, отметив, что инцидент не связан с их собственными системами безопасности.

    Вскоре Wall Street Journal сообщил, что нарушение системы защиты произошло у Global Payments, которая предоставляет услуги по обработке данных карт.

    02/04/201212:26
    http://digit.ru/business/20120402/390640592.html