Taloussanomat
Lue uutinen mobiilisivustolla
Kyseenalainen ennätys

TJX:ltä vuoti 46 miljoonaa korttinumeroa

30.3.2007 07:52 Vääriin käsiin joutui 45,6 miljoonaa luotto- ja maksukorttinumeroa, kun amerikkalainen kauppaketju TJX vuoti asiakkaidensa tietoja vuonna 2005. Luku on uusi ennätys.

Yhdysvaltain pörssivalvontaviranomaisille jättämässään selvityksessä TJX sanoo, että korttitietoja vietiin puolentoista vuoden ajan tuntemattomien henkilöiden tunkeuduttua yhtiön järjestelmään.

TJX sanoo, että asianosaisiin ollaan parhaillaan yhteydessä asiasta ja että tapausten tutkimukset jatkuvat edelleen.

Aiemmin ennätysmäärän luottamuksellista tietoa vuotaneen kyseenalainen kunnia on kuulunut CardSystemsille, joka vaaransi 40 miljoonaa korttitietoa niin ikään vuonna 2005.

Useita tunkeutumisia

TJX on tähän asti kieltäytynyt kertomasta menetettyjen korttinumeroiden määrää.

Yhtiö kertoi tietovarkaudesta tammikuussa. Tuolloin se sanoi vielä, että sen järjestelmään olisi tunkeuduttu vuonna 2006.

Tutkimukset kuitenkin osoittivat pian, että TJX:n järjestelmään oli tunkeuduttu useita kertoja paitsi jo vuonna 2005, myös vuonna 2006 ja vielä tänäkin vuonna.

Tietoja ei TJX:n mukaan ole kuitenkaan viety enää joulukuun 2006 jälkeen, jolloin tunkeutuminen ensi kerran havaittiin.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (7)

Huono 0
Vääriin käsiin joutui 45,6 miljoonaa luotto- ja maksukorttinumeroa, kun amerikkalainen kauppaketju TJX vuoti asiakkaidensa tietoja vuonna 2005. Luku on uusi ennätys.
Taloussanomat
Huono 0
Voiko tässä enää luottaa luottokorttien ja maksukorttien turvallisuuteen? Näitäkin varastettuja tietoja on varmasti käytetty rikollisesti hyödyksi.
Vaaaaaarallista
Huono 0
Luottokorttiyhtiöt vastaavat vahingoista, jos esimerkiksi kortillasi on ostettu Vietnamissa papuja etkä ole ollut Vietnamissa. Haastavaksi tilanne muuttuu kun numeroasi käytetään sellaisessa paikassa jossa voisit potentiaalisesti itse asioida, tai olet siellä jo asioinut.
Pärnäsen Korjaamo, Oulu
Huono 0
Tottakai, luottokorttiyhtiöt vastaavat vahingoista, mutta koska näitä tulee vuosittain rahamäärältään "aivan älyttömästä", niin kenen pussista se on pois? Ei, se ei ole luottokorttiyhtiöiden pussista pois vaan luottokorttiyhtiöiden asiakkailta.

Ei VISA tai MC tai Amex tjms ole hyväntekeväisyysyhtiöitä, he veloittavat petossummat asiakkailtaan kuukausimaksujen/korkojen muodossa. Tai sitten tiukentavat turvatoimiaan ottamalla käyttöön esim sirukortit, jonka kustannuksen maksavat taas kauppiaat.
Luottoyhtiöiden vastuu
Huono 0
Käteisessä vara parempi.
Niko
Huono 0
PCI-standardi parantaa jatkossa luotettavuutta, mutta ei se riitä, että on tarkat säädökset standardin kattamiseen ja auditointi asioihin, jos puutteita on havaittavissa luotokorttiyhtiöiden hyväksymissä auditoija yrityksissä...kuinka hyvin penetraatiotestaukset suoritetaan auditoivien yrityksien toimesta on aika vaihtelevaa...jotkut yritykset suorittavat sen hyvällä ammattitaidolla ja jotkut ei niin hyvällä.

Eli pääsemme lopulta siihen, että maksutapahtumat ovat luottokorttiyhtiöiden, auditoivien yrityksien, palveluntarjoajien ja kauppiaiden vastuulla. Mitä vähemmän tallennamme korttitietoja kantoihin, sitä turvallisempi se on. En näe mitään tarvetta tallentaa kaikkia korttitietoja jonnekin palveluntarjoajan taikka kauppiaan kantaan.

-Coder-
PCI
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.