ニーマン・マーカスの違反がターゲットの違反の影に隠れてはなりません

ニーマン・マーカスの違反がターゲットの違反の影に隠れてはなりません

ソースノード: 3036005

読書の時間: 2

データセキュリティ

高級専門小売業者のNeiman Marcusでの最近のデータ侵害は、小売大手のTargetに対する巨大なデータ侵害を覆い隠しています。 ただし、くしゃみをする必要はありません。 1.1万のデビットカードとクレジットカードを使用すると、多くの場合、その影響が大きくなります。

これはターゲット違反に見劣りし、推定110億16千万人のカード所有者データが盗まれましたが、平均的なNeiman Marcus買い物客は、ターゲットを頻繁に訪れた私たちよりもはるかに高い信用限度額を持っていると考えられます。 買い物客が危険にさらされていた期間は、昨年の30月XNUMX日とXNUMX月XNUMX日から、目標よりもはるかに長かった。

少なくともターゲットは内部で違反を特定することができました。 ネイマンマーカスは、カード会社が顧客のカードで疑わしい取引を特定し始めるまで、これらが侵害されたことを知りませんでした。 ブルームバーグニュースのレポートによると、カード会社は違反期間中にニーマンマーカスで不正に使用された2,400枚のカードを特定しました。

攻撃のタイミングといくつかの類似点のため、一部の攻撃はターゲット攻撃とニーマンマーカス攻撃が関連していると推測しています。 XNUMXつの違反を結ぶデータは特に特定されておらず、Neiman Marcus攻撃がどこから発生したのかはわかりません。

ターゲットを見てきたいくつかのセキュリティ専門家 マルウェアの侵害 侵害されたカードのデータは、ターゲットのネットワーク内の隠された場所に蓄積されたと述べています。 その後、ロシアのサーバーにゆっくりと転送されました。何かが起きていることを示す赤旗の発生を防ぐのに十分な速度です。 似たようなことがネイマンマーカスでも発生しましたが、データがどこに送信されたかはわかりません。

米国シークレットサービスは、これらの侵害を調査しており、このような攻撃がさらに増えることへの懸念を表明しています。 このようなマルウェアの違法な市場があり、いわゆる「ダークネット」のWebサイトから非常に安価に入手できます。 ダークネットとは、オニオンルーターと匿名のピアツーピアファイル共有ネットワーク(Torなど)を使用してプライバシーを維持できるWebサイトを指します。

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo