Android

Heartland nema srca za prekršene klijente

Blinded by the Light

Blinded by the Light
Anonim

U utorak je jedan od najblize vijesti dana godinu, Heartland Payment tiho je objavio izjavu kojom je izjavio da je sustav za obradu kartice tvrtke bio hakiran. Budući da tvrtka obrađuje više od 100 milijuna transakcija kreditnim karticama mjesečno, koja služi više od 250.000 tvrtki, od ugostiteljskih do maloprodajnih do platnih sustava, šanse su da je netko u svakoj državi pogođen tim velikim gubitkom podataka.

Graphic: Diego AguirreHere je kako hack radovi: na putu do Heartlandovih centara za obradu, softver za sniffiranje podataka bilježi podatke o kreditnoj kartici s magnetske trake kartice. To uključuje sve što je potrebno za dupliciranje kartice: broj kartice, datum isteka i interne kodove banaka. Prekršaji na vašem osobnom računu teško je otkriti, jer kradljivci kreditne kartice često ispituju vodu trošenjem jednog ili više dolara na kartici kako bi bili sigurni da je još uvijek aktivna i sposobna proći lažnu naplatu.

Prema New York Times, kradljivci podataka uveli su Heartland zlonamjerni softver već u svibnju, a Heartland nije otvorio oči do kasne jeseni 2008. Tada je Heartland izabrao dan otvaranja kako bi objavio svoju najavu. ukloniti zlonamjerni softver s vašeg Windows računala] Robert Baldwin Jr., predsjednik i glavni financijski časopis Heartlanda, izjavio je medijima kako je prerano procijeniti koliko je ljudi pogođeno. Baldwin je rekao da su usporedbe s kršenjem podataka TJX-a 2007. godine, kada su ukradene 45 milijuna brojeva kreditnih i debitnih kartica, prerano, te da je nepošteno nazvati to najveće kršenje financijskih podataka ikad.

Analitičari sigurnosti podataka se ne slažu. Analitičar sigurnosti podataka Avivah Litan rekao je za Times

, "Ako sve to dodate, uključujući pravne troškove, to bi moglo biti čak pola milijarde dolara gubitaka - ili dvostruko veće od TJX." Dakle, što su Heartlandovi sljedeći koraci? USA Today

citira Baldwin koji kaže da Heartland planira "obavijestiti svaku žrtvu čiji su podaci ukradeni kako bi se uskladili s zakonima o otkrivanju gubitka podataka u više od 30 država". Mnogo više od 30 država: 44 države imaju zakone o otkrivanju podataka o gubitku, a savezni zakonodavstvo je u tijeku. Na temelju Baldwinovih riječi, čini se da je Heartland spreman učiniti samo najmanji minimum i biti u skladu s državnim zakonima umjesto da ulaže dodatne napore da obavijesti svakog pojedinog klijenta, bez obzira na zakon, o tome jesu li ukradeni podaci. Problem pogoršava. Prema USA Today, sigurnosna tvrtka CardCops prati 20 posto godišnje povećanje hakera koji ispituju serije brojeva platnih kartica kako bi osigurali da su još uvijek aktivni. "Brojevi mogli su doći iz procesora, poput Heartlanda ili nekog drugog izvora koji ima pristup mnogim korisničkim podacima, ali nije trgovac", rekao je Dan Clements, predsjednik CardCopsa za USA Today. Heartlandove radnje smetaju poricanjem. To je neugodno i gadno kad hakeri prekršuju velike financijske institucije i pljačku, a to svakako ošteti reputaciju tvrtke. Ali ako navedena tvrtka nije spremna prihvatiti odgovornost i poduzeti akcije kako bi podržala svoje klijente, zaslužuje dio krivnje. Štoviše, to samo dodatno zagađuje povjerenje potrošača, koje je, s obzirom na recesiju, već u odlagalištima.