SG.hu·

40 millió hitelkártyát sodort veszélybe egy online támadás

Szakemberek szerint akár 40 millió hitelkártya is áldozatul eshetett egy májusban végrehajtott online támadásnak, amelynek során az illetéktelen behatoló hozzáfért a kártyatulajdonosok egyes adataihoz.

Az akció az amerikai CardSystems Solutions ellen irányult, amely a MasterCard és a VISA partnereként kezeli a pénzügyi tranzakciókhoz szükséges adatokat. A vállalat közleményben jelentette be az egy hónappal ezelőtti támadást, miután a hatóságok lezárták a nyomozást első szakaszát, és sor került a rendszer biztonságának növelésére. A vállalat nem sokat árult el a támadással kapcsolatban. A közleményben az áll, hogy a behatolást követően az FBI segítségét kérték, és azonnal értesítették a MasterCard és a VISA szövetséget az incidensről.

A MasterCard International szintén közleményben tudatta az eseményt, amelyből kiderül, hogy az akció közel 40 millió hitelkártyát sodort veszélybe, és ezek között mintegy 14 millió MasterCard kártya található. Állításuk szerint rövid időn belül felfedezték a behatolásért felelős hibát, és a közlemény hangsúlyozza, hogy a kártyák számain kívül semmilyen személyes adat - társadalombiztosítási szám, vagy akár születési adatok - nem juthatott a támadó kezére. A szövetség ígéretet tett arra nézve, hogy fokozott figyelmet fordítanak a veszélyeztetett számlákra, és minden lehetséges módon megakadályozzák az esetleges csalásokat.

A The Register magazin értesülései szerint a VISA szóvivője ezzel egy időben 22 millió kártyáról beszélt, tehát a VISA kártyákat még súlyosabban érintette a támadás. Igen kellemetlen fejlemény ez a vállalat számára, hiszen amerikai részlegük éppen a napokban jelentette be legújabb csalásellenőrző technológiáját, amely állításuk szerint az elkövetkezendő öt évben mintegy 165 millió dolláros kárt előzhet meg.

Az Advanced Authorization névre keresztelt eljárás a VISA hálózatán keresztül detektálja és kezeli a számlák ellen történő koncentrált támadásokat. "A csalók elleni küzdelem és az ügyfelek védelme mindig is kiemelkedően fontos volt a VISA számára" - jelentette ki akkor Jean Bruesewitz, a VISA USA egyik alelnöke. A vállalat talán éppen a májusi eset kapcsán léptette életbe az új technológiát, bár nyilvánvaló vált, hogy a partnercégek hibájából bekövetkező csalások ellen igen nehéz megfelelő módon védekezni.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© noss2005. 06. 23.. 22:50||#13
nem kell vmit feltétlen a "netre" tenni, a hekerek (mátrixosan/tévéhíradósan ejtve) egyéb hálózatokhoz is hozzáférhetnek ha ügyesek.. 😊
© megrab2005. 06. 21.. 09:50||#12
Érdekes.

Úgy hallottam a hackerek tavaly õsz óta nyúlják az adatokat. Ehhez képest csak egy hónapja buktak le, ráadásul azt sem jelentették be azonnal.

Ezek után honnan tudjam, hogy lopnak a számlámról, ha maga a kártyás cég is eltitkolja elõlem.

Az a gyanúm, hogy el akarták tussolni az ügyet, de valamiért nem sikerült.
© Tbone2005. 06. 20.. 13:50||#11
Ezek hitelkartyaszamok voltak. Tehat nem a te penzedet, hanem a banket nyuljak le. Ha be tudod bizonyitani, hogy nem te hasznaltad az adott tranzakciohoz a kartyadat, akkor jovairjak a penzt. Igaz beletellik vagy fel evbe. Ezt tapasztalatbol tudom.
© Hegyikecske2005. 06. 20.. 10:49||#10
Ugyamár.. akkor amx azt törnék fel.. aki akarja megcsinálja
© Hege152005. 06. 20.. 09:52||#9
Ja és van valami abba amit Caro mond de akkor is !
1 éven belül lesznek arra is eszközök hogy lenyulják a pénzed!
Majd jönnek a 007-esek aztán baszhatod a lovét szoval nincs megoldás
© Hege152005. 06. 20.. 09:49||#8
Egyáltalán mért kell netre kapcsolni az ilyen " szerver szerû vackokat " Erre a válasz hogy mert akkor nem lenne min küldeni az ien adatokat meg hasonló.
De szerintem ha nagyon akarnának össze tudnának hozni egy saját kapcsolatot meg ilyen izzzét
Értitek
© Hege152005. 06. 20.. 09:47||#7
vagy inkább mindig legyen nálad 5-10 ezer fornit és akkor nem lesz gond
© onimusha2005. 06. 20.. 03:15||#6
nekem meg sosincs pénz a kártyámon, nemistom minek váltottam ki 😊
© Tetsuo2005. 06. 20.. 02:01||#5
Én maradok a kp-nál, ill hó elején full lehúzom (biztonságból 😊 a számlát.
© Caro2005. 06. 19.. 21:36||#4
Ezek a technológiák már elavultak, új kártyaszabvány kéne, ami végre mindenhol elfogadott, és biztonságos. Pl vannak olyan helyek, ahol úgy tudsz kártyával fizetni, hogy nem kérik a kódodat!
Meg mivan, ha éppen kéri, csak egy picit meghekkelték a pos terminált, és mindent eltárol!
Vagy lehet, hogy inkább az rfid-t várják? Dehisz az is el tudja tárolni az azonosítódat!
Sokkal inkább olyan USB stickeket(vagy esetleg wusb, csak mondjuk az rfid-hez hasonlóan kap energiát) fejleszteni, amikbe _egyszer_ bele lehet tölteni egy azonosítót(digital certificate), azután az áramkör lockolja magát, és utána csak egy titkosítóáramkör mûködik, és csak az tudja elérni ezt a PROM-ot, vagy esetleg EPROM-ot. És az megcsinálja, hogy digitális aláírással látja el a rajta keresztülmenõ adatot. Onnan egyértelmû a dolog.
A bank megkapja, tudja, hogy csak te engedélyezhetted a tranzakciót. Még esetleg ujjlenyomat felismerõ áramkörrel is ki lehetne egészíteni, a pénztárhoz csatolt ujjlenyomat olvasó továbbítja a mintát, és csak akkor megy végbe a titkosítás, ha az egyezik a tárolttal.
Még nagyon esetleg fizetés esetén egy digitális kijelzõ rá, hogy mekkora összegrõl van szó, nehogy meghekkelt pénztárgép átverjen. 😊