Taloussanomat
Lue uutinen mobiilisivustolla
Poliisi selvittää ohjelman reittiä

Haittaohjelma syynä suureen luottokorttikrakkerointiin Yhdysvalloissa

29.3.2008 08:28 Haittaohjelma paljastui syyksi yli neljän miljoonan luottokorttinumeron varkauteen Yhdysvalloissa. Se oli levinnyt lähes kolmensadan myymälän palvelimille.

Hannaford Brosin tietojärjestelmästä vietiin 4,2 miljoonan pankki- ja luottokortin numerot tiedonsiirron aikana. Tapaus oli ensimmäinen laatuaan.

Hannaford Bros ei ole pystynyt selvittämään, miten haittaohjelma pääsi yhtiön tietojärjestelmään tai miksi se pääsi leviämään lähes kaikkien 271 myymälän palvelimille.

- Käytännössä kaikki on mahdollista, tiedottaja Carol Eleazer totesi AP:lle.

Tietomurto tapahtui joulukuun 7.päivän ja maaliskuun 10.päivän välisenä aikana. Haittaohjelma löytyi kaikista New Englandin ja New Yorkin myymälöistä ja osasta Floridassa sijaitsevasta myymäläketjua.

Yksityiskohtia murrosta on paljastunut Hannaford Brosin ja viranomaisten välisestä kirjeenvaihdosta. Sen mukaan haittaohjelma pääsi järjestelmään erään tietyn sähköpostiviestin kautta.

Asiantuntijoiden mukaan rikolliset seurasivat liikennettä myymälöistä alueellisiin tietokeskuksiin ja edelleen luottoyhtiöiden varmistuskeskuksiin.

Luottokorttien tietoja on käytetty väärin ainakin 1800 kertaa, muun muassa Euroopassa.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Haittaohjelma paljastui syyksi yli neljän miljoonan luottokorttinumeron varkauteen Yhdysvalloissa. Se oli levinnyt lähes kolmensadan myymälän palvelimille.
Digitoday
Huono 0
Uskomatonta, käyttäjät aukovat mitä tahansa liitetiedostoja mitä spostilla vaan tuleekaan.
Samat henkilöt menee täysillä mukaan Nigerialais kirjeisiin yms.

Ihme kun kyseessä noinkin iso firma ja käpistelee luottokortti tapahtumia, niin miten ihmeessä haittaohjelmat pääsee läpi
palomuurista jossa pakko olla sisällön tarkastus...

Vai onkohan niin että jokaisella putiikilla jokin oma paikallinen adsl rävellys ja joku perus NAT purkki jos sitäkään
Only in America
Huono 0
Hei! Ne on amerikkalaisia. Mitä muuta niiltä voi odottaa?
Jos kansaa pidetään tyhmänä, niin se myös muuttuu tyhmäksi.
Jenkeissä kun ei mitään voi enää ostaa käteisellä, luottokortit on melkein ainoa vaihtoehto nykyään.
AmeriikanSerkku
Huono 0
Nythän ei ole kyseä asiakkaista vaan tietojärjestelmästä. Asiakkaat eivät tehneet mitään väärää ostaessaan luottokortillaan normaalisti. Työntekijätkin on helppo huijata sosiaalisella hakkeroinnilla avaamaan joku räätälöity yksittäisviesti, eikä heidän vastuullaan pitäisi olla pelätä "Jos avaan väärän sähköpostin niin siinä menee miljoonien luottokortit".

Ja kyse ei ole vielä siitä sisällöntarkistuksestakaan, antivirusohjelmia ei ole suunniteltu löytämään yksittäiset, tiettyyn myymäläketjuun räätälöidyt tuotteet vaan suuremmat virusepidmiat. Ei ole vaikeakaan homma tehdä virus joka pääsee läpi palomuureista ja antivirussoftista. Siinä vain on se, että sitten jos siitä viruksesta tulee laaja epidemia, antivirusohjelmat päivitetään huomaamaan sekin.

Vika on siinä miten koko homma on suunniteltu. Miten pirussa voi olla, että miljoonien asiakkaiden luottokorttitiedot ovat kiinni samassa järjestelmässä kuin millä työntekijät availevat sähköpostejaan yms.?

Lentävä Heppa
Huono 0
Aika huonosti valvottu järjestelmä, jos eivät pysty paikallistamaan tuollaisia.
ihmettelen
Huono 0
Aika huonosti valvottu järjestelmä, jos eivät pysty paikallistamaan tuollaisia.
Ei taida olla valvonta kovin tehokas lääke tähän ongelmaan. Kysehän on liian löyhästä tietoturvapolitiikasta. Ei tuo kyllä jenkkien oma ongelma ole; etsimään joutuu, jos koittaa nimetä firman, jossa selaimet ja sähköpostit poistettu koneilta riittävän laajalti. Eli siis ettei niiden aukkojen kautta päästä käsiksi kriittisiin järjestelmiin.
Löyhää tietoturvaa
Huono 0
Ongelma on koko luottokorttijärjestelmässä. Onko ihme, että on niin paljon väärinkäytöksiä, jos käytännössä pelkällä luottokorttinumerolla voidaan veloittaa kortin omistajaa?
Kortin myöntäjäkin korvaa vain jos aina erikseen kiistät jokaisen virheellisen veloituksen. Rikki periaatteellisella tasolla, sanon minä.
Rikki mikä rikki
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.