Android

Heartland Tidak Mempunyai Jantung untuk Pelanggan yang Dilanggar

"ULAMA YANG HIDUP TANPA JANTUNG "kuasa ALLAH. SUBHANALLAH..

"ULAMA YANG HIDUP TANPA JANTUNG "kuasa ALLAH. SUBHANALLAH..
Anonim

Pada hari Selasa, salah satu berita berita tersibuk tahun ini, Heartland Payment secara senyap mengeluarkan kenyataan mengisytiharkan sistem pemprosesan kad syarikat telah digodam. Oleh kerana syarikat itu mengendalikan lebih daripada 100 juta transaksi kad kredit bulanan yang melayani lebih daripada 250,000 perniagaan dari restoran ke peruncit ke sistem penggajian, kemungkinan seseorang di setiap negeri terjejas oleh kehilangan data utama ini.

Grafik: Diego AguirreHere's the hack berfungsi: dalam perjalanan ke pusat pemproses Heartland, perisian mengejut data menangkap maklumat kad kredit dari jalur magnetik kad. Ini termasuk semua yang diperlukan untuk menduplikasi kad: nombor kad, tarikh tamat tempoh dan kod bank dalaman. Pelanggaran dalam akaun peribadi anda adalah sukar untuk dikesan, kerana pencuri kad kredit sering menguji perairan dengan menghabiskan satu dolar atau kurang pada kad untuk memastikan ia masih aktif dan dapat lulus caj penipuan

Menurut New York Times, pencuri data memperkenalkan malware Heartland pada awal bulan Mei, dan Heartland tidak membuka matanya hingga akhir musim gugur 2008. Kemudian Heartland memilih hari perasmian untuk membuat pengumuman.

[Bacaan lanjut: Bagaimana keluarkan malware dari PC Windows anda]

Robert Baldwin Jr, presiden dan ketua pegawai kewangan Heartland, memberitahu media bahawa terlalu awal untuk menganggarkan berapa ramai orang terjejas. Baldwin berkata perbandingan dengan pelanggaran data TJX tahun 2007, apabila 45 juta kad kredit dan nombor kad debit dicuri, adalah pramatang, dan ia tidak adil untuk memanggil ini pelanggaran data kewangan yang paling besar.

Penganalisis keselamatan data tidak bersetuju. Penganalisis keselamatan data Avivah Litan memberitahu Times, "Jika anda menambah semua itu, termasuk kos undang-undang, ia boleh menjadi sebanyak setengah bilion dolar kerugian - atau dua kali lebih besar daripada TJX." <

USA Today menyebut Baldwin mengatakan Heartland merancang untuk "memberitahu setiap mangsa yang data dicuri untuk mematuhi undang-undang pendedahan kehilangan data di lebih daripada 30 negara." Lebih daripada 30 negeri: 44 negara mempunyai undang-undang pendedahan kehilangan data pada buku, dan undang-undang persekutuan masih belum selesai. Berdasarkan kata-kata Baldwin, nampaknya Heartland bersedia untuk melakukan hanya minimum dan mematuhi undang-undang negeri dan bukannya mengambil usaha tambahan untuk memberitahu setiap pelanggan, tanpa mengira undang-undang, tentang apakah data mereka telah dicuri. Masalahnya semakin teruk. Menurut

USA Today, firma keselamatan CardCops telah menjejaki peningkatan 20 peratus tahun ke tahun peretas penguji nombor kad pembayaran hacker untuk memastikan mereka masih aktif. "Nombor-nombor itu boleh datang dari pemproses, seperti Heartland, atau sumber lain yang mempunyai akses kepada banyak data pelanggan tetapi bukan peruncit," kata Dan Clements, presiden CardCops, kepada USA Today. Tindakan Heartland bau penolakan. Ia memalukan dan menjijikkan apabila penggodam melanggar institusi kewangan dan penangkapan utama, dan ia pasti merosakkan reputasi syarikat. Tetapi jika kata syarikat itu tidak bersedia untuk menerima tanggungjawab dan mengambil tindakan untuk menyokong pelanggannya, ia sepatutnya sebahagian daripada kesalahan. Lebih-lebih lagi, ia hanya menjejaskan keyakinan pengguna, yang, memandangkan kemelesetan, sudah pun berada di tempat pembuangan.