image

Hackers stelen miljoenen creditcardgegevens bij betalingsverwerker

woensdag 21 januari 2009, 09:54 door Redactie, 8 reacties

Hackers zijn erin geslaagd op het systeem van een verwerker van creditcardbetalingen malware te installeren en zo tientallen miljoenen creditcardgegevens te stelen. Het zou gaan om de grootste diefstal van creditcardgegevens ooit. Heartland Payment Systems verwerkt voor meer dan 250.000 Amerikaanse bedrijven de betalingen. Eind vorig jaar ontving het bedrijf zowel van MasterCard als Visa meldingen dat door Heartland verwerkte creditcards waren misbruikt. De betalingsverwerker schakelde de Secret Service en twee forensische onderzoeksbureaus in. Pas vorige week werd de oorzaak van de aanval ontdekt, de hackers hadden malware op het netwerk geïnstalleerd dat elke betaling verwerkt.

Heartland heeft nog geen idee hoe lang de malware op het systeem aanwezig was, hoe het daar kwam en hoeveel accounts in handen van de aanvallers zijn gekomen. De gestolen gegevens bestaan uit namen, creditcardnummers en verloopdatum. "Het platform verwerkt 100 miljoen transacties per maand. Op dit moment weten we nog niet de omvang van wat er gestolen is", zegt president en CFO Robert Baldwin.

Ook de informatie die op de magnetische strip van de creditcard staat is in handen van de aanvallers gekomen, wat betekent dat die vervalste creditcards kunnen fabriceren. Aangezien de adresgegevens ontbreken kunnen de criminelen er niet online mee gaan "winkelen", zo gaat Baldwin verder. Het is niet voor het eerst dat betalingsverwerkers van creditcardgegevens het doelwit van aanvallers zijn. Bij een Amerikaanse supermarktketen werd een soortgelijk aanval uitgevoerd en maakten de criminelen 4,2 miljoen creditcardgegevens buit. In het geval van TJX zouden er zelfs 46 miljoen en mogelijk 94 miljoen creditcardgegevens zijn gestolen.

Reacties (8)
21-01-2009, 10:03 door [Account Verwijderd]
[Verwijderd]
21-01-2009, 10:40 door [Account Verwijderd]
[Verwijderd]
21-01-2009, 10:40 door Lamaar
Door HugoEcht ongelooflijk dat creditcard maatschappijen nog steeds niet inzien dat het creditcardnummersysteem kut is. Wanneer worden ze nu eens wakker en implementeren ze een ander systeem. Zo moeilijk is het niet. Ja, dat gaat veel geld kosten. Maar op langer termijn is dat goedkoper dan elke keer dit soort diefstalgrappen.
Welnee, is allemaal de schuld van Microsoft.
21-01-2009, 10:59 door [Account Verwijderd]
[Verwijderd]
21-01-2009, 11:31 door Bill Torvalds

Welnee, is allemaal de schuld van Microsoft.

Danwel van alle bedrijven die zo werken als Microsoft: winst gaat voor veiligheid en als een product zuigt moet je gewoon de marketing verbeteren.
21-01-2009, 13:15 door Anoniem
Dan is het in Nederland toch beter geregeld.
21-01-2009, 13:22 door Anoniem
Aangezien de adresgegevens ontbreken kunnen de criminelen er niet online mee gaan "winkelen", zo gaat Baldwin verder.
niet vreemd dat er bij een PSP met zo'n directeur de boel mis gaat. adresgegevens worden namelijk niet gecontroleerd, in ieder geval niet door de banken zelf.
21-01-2009, 13:56 door Anoniem
Pardon, hoe land deed men over het forensisch onderzoek alvorens de oorzaak ontdekt werd!!!!!? Klinkt als een stel prutsers die hun vak niet waard zijn en eigenlijk geld horen bij te leggen voor hun verleende diensten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.