Neiman Marcus Breach non dovrebbe essere messo in ombra dal bersaglio Breach

Neiman Marcus Breach non dovrebbe essere messo in ombra dal bersaglio Breach

Nodo di origine: 3036005

Momento della lettura: 2 verbale

Sicurezza dei dati

La recente violazione dei dati presso il rivenditore specializzato di lusso Neiman Marcus è stata messa in ombra dalla mega violazione dei dati contro il gigante della vendita al dettaglio Target. Tuttavia, non c'è niente da starnutire. Con 1.1 milioni di carte di debito e di credito compromesse, molte delle conseguenze saranno enormi.

Mentre questo impallidisce in numeri per la violazione di Target, con circa 110 milioni di dati sui titolari di carta rubati, possiamo presumere che l'acquirente medio di Neiman Marcus abbia un limite di credito molto più alto di quelli che frequentiamo Target. Il periodo in cui gli acquirenti erano a rischio è stato molto più lungo di Target, dal 16 luglio al 30 ottobre dello scorso anno.

Almeno Target è stato in grado di identificare la violazione internamente. Neiman Marcus non ha saputo che erano stati compromessi fino a quando le società di carte non hanno iniziato a identificare le transazioni sospette sulle carte dei clienti. Secondo un rapporto su Bloomberg News, le società di carte hanno identificato 2,400 carte utilizzate da Neiman Marcus durante il periodo di violazione che sono state utilizzate in modo fraudolento.

A causa della tempistica e di alcune somiglianze negli attacchi, alcuni hanno ipotizzato che gli attacchi Target e Neiman Marcus siano correlati. Non è stato identificato nulla di specifico nei dati che collegano le due violazioni e non sappiamo da dove abbiano avuto origine gli attacchi di Neiman Marcus.

Diversi esperti di sicurezza che hanno esaminato il Target violare il malware hanno detto che i dati della carta compromessa si sono accumulati in una posizione nascosta all'interno della rete di Target. È stato quindi trasferito lentamente a un server in Russia, abbastanza lento da evitare di sollevare bandiere rosse che qualcosa stava succedendo. Qualcosa di simile è accaduto a Neiman Marcus, ma non sappiamo dove siano stati inviati i dati.

Il servizio segreto degli Stati Uniti sta indagando su queste violazioni e ha espresso la preoccupazione che ci saranno molti altri attacchi come questo. Esiste un mercato illecito per malware come questo e può essere ottenuto molto a buon mercato dai siti web sulla cosiddetta "darknet". La darknet si riferisce a siti Web che sono in grado di mantenere la privacy utilizzando router onion e reti di condivisione di file peer to peer anonime come Tor.

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo