Порушення Неймана Маркуса не повинно бути затьмарене цільовим Порушенням

Порушення Неймана Маркуса не повинно бути затьмарене цільовим Порушенням

Вихідний вузол: 3036005

Час читання: 2 протокол

Безпека даних

Нещодавня витока даних у роздрібному магазині роздрібної торгівлі Neiman Marcus затьмарила масштабну витоку даних гіганта роздрібної торгівлі Target. Втім, чхати нема на що. Оскільки 1.1 мільйона дебетових і кредитних карток скомпрометовано, наслідки для багатьох будуть величезними.

Незважаючи на те, що цифри бліднуть у порівнянні з порушенням Target, оскільки приблизно 110 мільйонів даних власників карток викрадено, ми можемо припустити, що середній покупець Neiman Marcus має набагато вищий кредитний ліміт, ніж ті, хто відвідує Target. Період, протягом якого покупці перебували під загрозою, був набагато довшим, ніж цільовий, з 16 липня по 30 жовтня минулого року.

Принаймні Target зміг ідентифікувати порушення внутрішньо. Німан Маркус не дізнався, що їх було зламано, доки карткові компанії не почали виявляти підозрілі транзакції на картках клієнтів. Відповідно до звіту Bloomberg News, компанії-виробники карток виявили 2,400 карток, які використовувалися Neiman Marcus протягом періоду зламу, які використовувалися шахрайським шляхом.

Через час і певну схожість атак деякі припускають, що атаки Target і Neiman Marcus пов’язані. Немає нічого конкретного, що пов’язує ці два зломи, і ми не знаємо, звідки походять атаки Neiman Marcus.

Кілька експертів з безпеки, які дивилися на Target зловмисне програмне забезпечення заявили, що скомпрометовані дані картки накопичувалися в прихованому місці в мережі Target. Потім його було повільно передано на сервер у Росії, досить повільно, щоб уникнути попередження про те, що щось не сталося. Щось подібне сталося в Neiman Marcus, але ми не знаємо, куди були надіслані дані.

Секретна служба США розслідує ці порушення та висловила стурбованість тим, що подібних атак буде ще багато. Існує нелегальний ринок таких зловмисних програм, і їх можна дуже дешево придбати на веб-сайтах у так званій «даркнеті». Даркнет стосується веб-сайтів, які здатні підтримувати конфіденційність за допомогою цибулевих маршрутизаторів і анонімних однорангових мереж обміну файлами, таких як Tor.

ПОЧНІТЬ БЕЗКОШТОВНУ ПРОБУ БЕЗКОШТОВНО ОТРИМАЙТЕ СВОЙ МОМЕНТАЛЬНИЙ СКОРЕКАРД

Часова мітка:

Більше від Кібербезпека Comodo