Taloussanomat
Lue uutinen mobiilisivustolla
Cotton Traders vahvistaa murron

Jopa 38 000:n luottokorttitiedot hakkereille onlinekaupalta

Sivuston hakkeroinnin tarkkaa tapaa ei vielä tiedetä
Kuva: Niko Jylhä

11.6.2008 17:01 Cotton Traders -vaateyrityksen sivustolle murtautuneet hakkerit saivat jopa 38 000:n asiakkaan luottokorttitiedot. Tiedotteessaan yritys toteaa tietojen olleen kryptattuja ja vakuuttelee luottokorttitietojen olevan turvassa sivustollaan.

BBC News kirjoittaa sivuillaan luottokorttitietojen määräksi 38 000, mutta Cotton Traders ei vahvista tietoa. Uutissivuston mukaan myös asiakkaiden osoitteet päätyivät murtautujille.

Cotton Traders ilmoittaa tietomurron tapahtuneen tämän vuoden alussa ja kertoneensa murrosta välittömästi luottoyritys Barclaycardille.

Cotton Traders sanoo tiedotteessaan päivittäneensä tietoturvansa välittömästi uudelle tasolle murron huomattuaan. Yritys kehottaa asiakkaitaan kääntymään luottoyrityksensä puoleen, jos he ovat huolissaan asiasta.

Poliisin erikoisyksikkö tutkii asiaa, mutta tarkkaa tapaa, jolla sivustolle hakkeroiduttiin, ei vielä tiedetä.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Cotton Traders -vaateyrityksen sivustolle murtautuneet hakkerit saivat jopa 38 000:n asiakkaan luottokorttitiedot. Tiedotteessaan yritys toteaa tietojen olleen kryptattuja ja vakuuttelee luottokorttitietojen olevan turvassa sivustollaan.
Digitoday
Huono 0
Tässä lienee taas yksi tapaus jonka jälkeen kauppiaat ja arkkitehdit voisivat vakavissaan miettiä mikä on se konkreettinen hyöty jonka luottokorttitietojen tallentamisesta ylipäätään saadaan. Onko se nyt mahdoton ongelma jos asiakas joutuu syöttämään korttitietonsa joka kerta uudelleen?
TimoH
Huono 0
Jep. Samassa juassa menee kaikki isot kuten kuukkeli, ebay (paypal, skhype), feispuuk jne. kryptaus ei auta, jos algoritmi on heikko, tai salasanan tietäjä on helposti ympäripuhuttavissa..

Luottokorttiyhtiöiden on kiellettävä tietojen tallennus kokonaan. vain näin saadaan kaikki samalla viivalle.
x
Huono 0
Ei sinne hakkeroiduttu! Sinne murtauduttiin.
teh inkerdiperl
Huono 0
Esim. Paypaliin pitää tallentaa luottokortti ja vahvistaa se. Näin Paypal estää ainakin kortin luvattoman käytön sillä, että vahvistaa sen olevan juuri kortinhaltijan hallussa. Uskoisin, että Paypalin tietoturvaan voi luottaa, mutta toisin on kaikenkirjavat verkkokaupat, jonne ei oikeastaan kannattaisi syöttää oman korttinsa tietoja. Onneksi moni hyväksyy maksamisen Paypalillä tai muulla kortin prosessoijalla. Jos asioi suuren ja luotettavaksi todetun yrityksen kanssa ja luovuttaa heille luottokortti tietonsa, voi olla lähes varma, ettei niitä tulla väärinkäyttämään.
Paypal on luotettava
Huono 0
Tuohan on roistoille näppärää, tietää mitä asiakas on ostanut ja missä se asuu !
Ei tarvitse mennä köyhään perheeseen varkaisiin joka on ostanut sen kaikista halvimman philipsin.
Erkki
Huono 0
Esim. Paypaliin pitää tallentaa luottokortti ja vahvistaa se. Näin Paypal estää ainakin kortin luvattoman käytön sillä, että vahvistaa sen olevan juuri kortinhaltijan hallussa.

Paypal EI ole 100% luotettava. Jos/Kun joku KRAKKERI (huom. Toimitus!!!) murtautuu Paypalin sivuille, niin silloin häviää varmaan miljoona korttinumeroa.
haloo
Huono 0
Lähinnä koomista tämä uutisointi. Kun monia tietoturva asioita seuraa työkseen yrityksissä sisäpuolelta. Lähinnä ihmetyttää se, miten vähän näitä tapahtumia sattuu. Tietoturva ei kiinnosta ketään ****** vertaa. Oikeasti. Liiketaloudellisesti sei saavuteta mitään etua siihen, että investoidaan vaikka 20.000 euroa tietoturvaan. Vasta kun jotain sattuu, sitten jeesustellaan.

Mutta näin se menee muissakin asioissa. Ei mitään uutta.
Jopas taas ihmetellään, miksi?
Huono 0
Siitä luotettavuudesta voi olla montaa mieltä:

http://www.xssed.com/search?key=paypal.com
luottoako?
Huono 0
Ihmetyttää yleensäkin tämä luotto- ja pankkikorttiostaminen. Korteissa on pohjimmiltaan paha suunnitteluvika (tai ominaisuus kai se on), että kuka tahansa, jolla on sinun korttinumerosi, voi siltä rahaa laskuttaa. Anyone see a problem?
Push-metodi (käteinen, tilisiirrot, verkkomaksu) on maksamisessa paljon parempi kuin tuo pull-metodi. Saisi PayPal ottaa tuollaisen maksutavan käyttöön niin, ettei tarvitsisi riskeerata rahojaan luottokorttirikostapauksissa.
käteinen on kuningas
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.