Android

Heartland ei ole sydäntä väärennetylle asiakkaalle

Anonim

Tiistaina yksi vilkkaimmista päivistä vuosi, Heartland Payment hiljaa julkaisi lausuman, jossa ilmoitettiin yhtiön kortin käsittelyjärjestelmä oli hakkeroitu. Koska yritys hoitaa yli 100 miljoonaa luottokorttiliikennettä kuukausittain, palvelevat yli 250 000 yritystä, jotka vaihtelevat ravintoloista vähittäismyyjiin ja palkkasummiin, mahdollisuudet ovat, että jokainen valtio kärsii tästä suuresta tietojen menetyksestä.

Graphic: Diego AguirreHere miten hakata toimii: matkalla Heartlandin jalostuskeskuksiin, data-sniffing-ohjelmisto kaappaa luottokorttitiedot kortin magneettinauhasta. Tämä sisältää kaikki kortin kaksoiskappaleet: kortin numero, vanhentumispäivä ja sisäiset pankkikoodit. Henkilökohtaisen tilisi rikkomukset ovat vaikeasti havaittavissa, koska luottokortin varkailijat usein testaavat vedet kuluttamalla yhden dollarin tai vähemmän kortin päälle varmistaakseen, että se on vielä aktiivinen ja pystyy siirtämään vilpillisen maksun.

New York Times, tietovarkailijat esittivät Heartland-haittaohjelman jo toukokuussa, eikä Heartland avaa silmänsä vasta myöhään syksyllä 2008. Sitten Heartland valitsi avajaispäivän ilmoituksen tekemiseen.

[Lue lisää: poista haittaohjelmat Windows-tietokoneeltasi]

Robert Baldwin Jr., Heartlandin presidentti ja talousjohtaja, kertoi tiedotusvälineille, että on liian aikaista arvioida, kuinka monta ihmistä heikentyy. Baldwin totesi vertailuja vuoden 2007 TJX-tietojen rikkomiseen, kun 45 miljoonaa luotto- ja maksukortin numeroa varastettiin, ovat ennenaikaisia ​​ja että on epäoikeudenmukaista sanoa, että tämä on suurin taloudellisen tiedon rikkominen.

Tietoturvallisuuden analyytikot ovat eri mieltä. Tietoturvallisuuden analyytikko Avivah Litan kertoi Times, "Jos lisäät kaiken, oikeudenkäyntikulut mukaan lukien, se voi olla jopa puolet miljardia dollaria tappiota tai kaksi kertaa suurempi kuin TJX."

Mitkä ovat Heartlandin seuraavassa vaiheessa? USA Today lainausmerkit Baldwin sanoo, että Heartland aikoo "ilmoittaa jokaiselle uhreelle, jonka tiedot varastettiin noudattamaan tietojen menettämisvelvollisuutta yli 30 valtiossa." Paljon yli 30 maata: 44 osavaltiossa on tietojen menettämisvelvollisuutta koskevia lakeja, ja liittovaltion lainsäädäntö on vireillä. Baldwinin sanojen perusteella Heartland haluaa tehdä vain vähäisen vähimmäisvaatimuksen ja noudattaa valtiollisia lakeja sen sijaan, että ryhdytään ylimääräisiin pyrkimyksiin ilmoittaa jokaiselle asiakkaalle lakista riippumatta siitä, onko heidän tietonsa varastettu.

Ongelma pahenee. USA Today mukaan tietoturvayhtiö CardCops on seurannut hakkereiden lukumäärän testaamista 20 prosenttia edellisvuodesta, jotta varmistetaan, että ne ovat yhä aktiivisia. "Numerot voivat olla peräisin prosessorista, kuten Heartlandista tai muusta lähteestä, jolla on paljon asiakastietoja, mutta ei ole vähittäiskauppias", Dan Clements, CardCopsin toimitusjohtaja, kertoi USA Today.

Heartlandin toimet haittaavat kieltämistä. Se on noloa ja ilkeä, kun hakkerit rikkovat suuria rahoituslaitoksia ja ryöstää, ja se vahingoittaa yrityksen mainetta. Mutta jos yritys ei ole halukas ottamaan vastuuta ja ryhtymään toimiin asiakkaidensa tukemiseksi, se ansaitsee osan syyllisyydestä. Lisäksi se vain saastuttaa edelleen kuluttajien luottamusta, joka taantuman vuoksi on jo kaatopaikoilla.