image

Kassa-malware maakte 40 miljoen betaalkaartgegevens buit

dinsdag 24 december 2013, 11:49 door Redactie, 4 reacties

De diefstal van 40 miljoen betaalkaartgegevens bij de Amerikaanse winkelketen Target is veroorzaakt door malware op de kassa's, zo laat het bedrijf weten. Vorige week werd bekend dat aanvallers de debit- en creditcardgegevens van 40 miljoen klanten hadden gestolen.

Aanvallers wisten de kassasystemen te infecteren en zo van miljoenen klanten hun naam, credit- of debitkaartnummer, de verloopdatum van de kaart en de CVV-beveiligingscode te onderscheppen. Target laat weten dat het samen met het Amerikaanse Ministerie van Justitie en de Secret Service de malware aan het onderzoeken is.

Verdere informatie wil de winkelketen niet prijsgeven. "Vanwege de aard van het onderzoek heeft de Secret Service gevraagd om niet teveel details over de forensics en het onderzoek te delen", aldus Target in een update over de inbraak.

Malware

Het is niet voor het eerst dat een supermarkt met geïnfecteerde kassa's te maken heeft. In mei van dit jaar waarschuwde de Amerikaanse supermarktketen Mapco dat de credit- en debitcardgegevens van klanten waren gestolen nadat kassa's bij meerdere vestigingen besmet waren geraakt. In oktober werd bekend dat malware kassa's van fastfoodketens in Zuid-Afrika had geïnfecteerd.

Begin december liet beveiligingsbedrijf Arbor Networks weten dat kassa's in allerlei landen met de Dexter-malware besmet zijn. Dexter kan de kaartgegevens die via de kaartlezer worden uitgelezen onderscheppen en naar de criminelen achter de malware doorsturen. Het gaat dan om gegevens als verloopdatum van de kaart, naam van de rekeninghouder en het rekeningnummer.

Reacties (4)
24-12-2013, 12:23 door Anoniem
In een ander artikel vind ik dit:
Het ging om namen van klanten, hun credit- of debitkaartnummer, de verloopdatum van de kaart en de CVV-beveiligingscode.

Mij is altijd verteld dat de CVV code niet op de magneetstrip vermeld staat. Daarom wordt hier online om gevraagd. Een skimmer zou die informatie niet kunnen verzamelen. Een skimmer kan derhalve alleen offline aankopen doen omdat daar de CVV niet wordt gecontroleerd (of opgeslagen!).

Hoe de criminelen aan de CVV code hebben kunnen komen door infectie van een kassasysteem, snap ik dan ook niet helemaal. Of hanteert Target het principe dat men ook offline de CVV code moet opgeven?

Peter
24-12-2013, 16:05 door Anoniem
Wat ik in de diverse bronnen lees zijn de CVV codes juist niet buitgemaakt inderdaad omdat het om transacties bij brick & mortar winkels ging.
24-12-2013, 17:20 door Anoniem
Op de magneetstrip staat de CVV(1), dat is niet hetzelfde als de CVV2/CVC2/CID. De eerste wordt gebruikt voor card-present zoals bij een kassa, de tweede bij een online transactie. Zie ook http://en.wikipedia.org/wiki/Card_Verification_Value
24-12-2013, 18:20 door [Account Verwijderd] - Bijgewerkt: 24-12-2013, 18:26
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.