ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Пятница, 5 декабря 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Хакеры поставили новый рекорд

3 апреля 2007, 10:30

Скандальная история с утечкой информации из базы данных американской торговой сети TJX Cos. обрастает новыми подробностями. Как стало известно, в распоряжении хакеров оказались данные о 45,7 миллиона кредитных и дебетовых карт. Этот инцидент обернется для пострадавшей компании многомиллиардными расходами, передает Cnews.

Утечка данных, включая номера кредитных карт и сведения о транзакциях, была выявлена в конце января текущего года. В результате действий киберпреступников пострадали тысячи покупателей из Великобритании, Канады, США, Ирландии и Южной Кореи. Было выявлено, что недоброжелатели получили доступ к сведениям о покупках в магазинах США, Канады и Пуэрто-Рико с 2003 года. Само похищение было осуществлено еще летом 2005 года, однако его последствия стали заметны только в этом году. Заметим, что TJX Companies является управляющей компанией одной из крупнейших американских торговых сетей. В ведении TJX находится около 2,5 тысячи розничных магазинов.

По данным InfoWatch, прямые издержки (почтовые и телефонные уведомления, внутренние расследования, найм адвокатов и пр.) составляют в среднем $54 на каждого пострадавшего. Косвенные издержки - 30 долларов. В калькуляцию не вошли расходы на реанимацию имиджа и оплату штрафов, налагаемых со стороны государственных регулирующих органов. Таким образом, TJX угрожают огромные расходы в размере 3,7 миллиарда долларов. Точный ущерб до сих пор не оценен.

"Век массовых коммуникаций провоцирует массовость сопутствующих инцидентов. 45 миллионов кредитных карт, утекших в неизвестном направлении, - случай серьезный, но не из ряда вон выходящий, - комментирует директор по маркетингу InfoWatch Денис Зенкин. - Ранее на этом поприще "отличились" многие другие государственные и коммерческие организации как в России, так и за рубежом".

"Этот случай выявил вопиющий факт невнимательности службы информационной безопасности, - добавляет господин Зенкин. - Факт взлома системы оставался незамеченным на протяжении полутора лет, что просто неслыханно. Это подтверждает, что в компании не проводился аудит защиты и отсутствовал эффективный контроль данных". Как считает эксперт, для предотвращения подобных инцидентов требуется внедрение комплексной системы защиты, которая позволяла не только контролировать внешние (в том числе хакерские атаки) и внутренние (действия инсайдеров, возможно по сговору с сообщниками извне) ИТ-угрозы, но и проводить анализ движения данных для выявления подозрительной активности. Таким образом можно без труда обнаружить утечку данных, уверен он.

Как считают в "Информзащите", для того чтобы предотвратить или хотя бы существенно уменьшить потери от такого рода угроз, был создан стандарт PCI DSS. Выполнение требований этого стандарта как раз позволяет минимизировать места хранения номеров кредитных карт и обеспечить их защиту, а требуемые стандартом процедуры мониторинга и реагирования на инциденты обеспечивают выявление такого рода взломов на ранних этапах.

Заметим, что одним из наиболее громких скандалов, который окончился банкротством виновника, произошел в середине 2005 года, когда крупнейший американский процессинговый центр платежей по кредитным картам CardSystems Solutions объявил об утечке данных о 40 миллионов карт. Не меньший резонанс вызвал скандал прошлого года в Министерстве по делам ветеранов США. Тогда "утекли" данные о почти 30 миллионов человек.


Рейтинг новости: Рейтинг новости: 5.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Мобильные гаджеты: "Ой, как кушать хочется!"
Сверхскоростные "...надцатиядерные процессоры", супер-объемные винчестеры, видеокарты и прочая начинка современных ноут/нетбуков, мобилок и других гаджетов так и останутся мертвым "железом" без мощных источников питания.
Максим Агеев, De Novo: "Компании-"вертолеты" - наши клиенты"
По словам генерального директора De Novo, системный интегратор ориентируется на маневренные компании, имеющие небольшой, но высокооплачиваемый квалифицированный персонал. В то же время в "заграницу" в компании не верят
  » Новый обзор:
  » Смотрите также фотогалереи:
Nokia анонсированные и анонсируемые: первый взгляд на новинки
"Промолчав" все лето да и половину осени включительно, Nokia, наконец-то, нашла в себе силы раскрыть карты. На одной из неформальных презентаций журналистам показали ряд анонсированных в мире, но не представленных еще в Украине, телефонов.
MSI показала линейку ноутбуков
Мы заканчиваем публикацию фотоотчетов с прошедшей выставки DigiPhoto Show 2008 в Киеве. Последней в нашем списке стала компания MSI и ее линейка ноутбуков. Предлагаем ознакомиться с ними детально.

  » Интересные факты:

  » Еще новости по теме...
Fujitsu Siemens Computers представляет новую систему безопасности для портативных ПК Fujitsu Siemens Computers представляет новую систему безопасности для портативных ПК
24 ноября 2008, 15:49
Fujitsu Siemens Computers объявляет о начале производства ноутбуков серии LIFEBOOK, в которых реализована поддержка технологий безопасности SystemTrack и DataProtect
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Резюме используют для кражи личности Резюме используют для кражи личности
21 октября 2008, 9:44
Тот факт, что различные интернет-мошенники и хакеры пытаются паразитировать на тех или иных информационных поводах, давно не секрет. Сейчас темой номер один для ИТ-злоумышленников является финансовый кризис.
В США двоих хакеров будут судить за организацию DDoS-атак В США двоих хакеров будут судить за организацию DDoS-атак
3 октября 2008, 15:43
Два европейских жителя обвиняются в организации кибер-атак на сайты, принадлежащие двум американским компаниям. По словам представителей министерства юстиции США, это первое успешное расследование организованной распределенной DoS-атаки.
"Безопасность детей в Интернете" приходит в украинские школы "Безопасность детей в Интернете" приходит в украинские школы
5 сентября 2008, 15:26
Известный общественный деятель и музыкант Святослав Вакарчук и вице-президент Microsoft в Центральной и Восточной Европе Вахе Тороссян провели открытый урок о правилах безопасности в виртуальном пространстве
Американцы отражают атаки российских хакеров на сайт президента Грузии Американцы отражают атаки российских хакеров на сайт президента Грузии
12 августа 2008, 9:24
Американская компания Tulip Systems, которая обслуживает сайт президента Грузии Михаила Саакашвили, ведет борьбу с атакующими сайт российскими хакерами, сообщил исполняющий обязанности главы компании Том Берлинг.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com