Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
в мире
02/04/2007 19:28

Кража: хакеры поставили новый рекорд

Скандальная история с утечкой информации из базы данных американской торговой сети TJX Cos. обрастает новыми подробностями. Как стало известно, в распоряжении хакеров оказались данные о 45,7 миллиона кредитных и дебетовых карт. Этот инцидент обернется для пострадавшей компании многомиллиардными расходами.


Утечка данных, включая номера кредитных карт и сведения о транзакциях, была выявлена в конце января текущего года. В результате действий киберпреступников пострадали тысячи покупателей из Великобритании, Канады, США, Ирландии и Южной Кореи. Было выявлено, что недоброжелатели получили доступ к сведениям о покупках в магазинах США, Канады и Пуэрто-Рико с 2003 года. Само похищение было осуществлено еще летом 2005 года, однако его последствия стали заметны только в этом году. Заметим, что TJX Companies является управляющей компанией одной из крупнейших американских торговых сетей. В ведении TJX находится около 2,5 тысячи розничных магазинов.


По данным InfoWatch, прямые издержки (почтовые и телефонные уведомления, внутренние расследования, найм адвокатов и пр.) составляют в среднем $54 на каждого пострадавшего. Косвенные издержки - 30 долларов. В калькуляцию не вошли расходы на реанимацию имиджа и оплату штрафов, налагаемых со стороны государственных регулирующих органов. Таким образом, TJX угрожают огромные расходы в размере 3,7 миллиарда долларов. Точный ущерб до сих пор не оценен.


"Век массовых коммуникаций провоцирует массовость сопутствующих инцидентов. 45 миллионов кредитных карт, утекших в неизвестном направлении, - случай серьезный, но не из ряда вон выходящий, - комментирует директор по маркетингу InfoWatch Денис Зенкин. - Ранее на этом поприще "отличились" многие другие государственные и коммерческие организации как в России, так и за рубежом".


"Этот случай выявил вопиющий факт невнимательности службы информационной безопасности, - добавляет господин Зенкин. - Факт взлома системы оставался незамеченным на протяжении полутора лет, что просто неслыханно. Это подтверждает, что в компании не проводился аудит защиты и отсутствовал эффективный контроль данных". Как считает эксперт, для предотвращения подобных инцидентов требуется внедрение комплексной системы защиты, которая позволяла не только контролировать внешние (в том числе хакерские атаки) и внутренние (действия инсайдеров, возможно по сговору с сообщниками извне) ИТ-угрозы, но и проводить анализ движения данных для выявления подозрительной активности. Таким образом можно без труда обнаружить утечку данных, уверен он.


Как считают в "Информзащите", для того чтобы предотвратить или хотя бы существенно уменьшить потери от такого рода угроз, был создан стандарт PCI DSS. Выполнение требований этого стандарта как раз позволяет минимизировать места хранения номеров кредитных карт и обеспечить их защиту, а требуемые стандартом процедуры мониторинга и реагирования на инциденты обеспечивают выявление такого рода взломов на ранних этапах.


Заметим, что одним из наиболее громких скандалов, который окончился банкротством виновника, произошел в середине 2005 года, когда крупнейший американский процессинговый центр платежей по кредитным картам CardSystems Solutions объявил об утечке данных о 40 миллионов карт. Не меньший резонанс вызвал скандал прошлого года в Министерстве по делам ветеранов США. Тогда "утекли" данные о почти 30 миллионов человек.

 

Оригинал (на 02/04/2007): podrobnosti.ua

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Сброс в Москву-реку

Сброс в Москву-реку

В Московской области произошел очередной сброс канализационных вод в приток Москвы-реки – реку Македонку. Причина сброса – переполнение канализационных колодцев в населенном пункте Удельное...

 

Япония удвоила срок санкций против КНДР

Япония удвоила срок санкций против КНДР

Япония продлила срок действия санкций в отношении КНДР, запрещающих импорт северокорейских товаров и заход в японские территориальные воды судов под флагом КНДР, до октября 2007 года. Токио не...

 

Mercedes-Benz ведет испытания самого дорогого родстера в мире

Mercedes-Benz ведет испытания самого дорогого родстера в мире

Mercedes-Benz ведет дорожные испытания самого дорогого родстера в мире, который будет построен на базе суперкара SLR McLaren. По данным издания Car&Driver, премьера этого автомобиля состоится в...

 

Причиной катастрофы Boeing 737-400 в Индонезии названа ошибка пилота

Причиной катастрофы Boeing 737-400 в Индонезии названа ошибка пилота

Наиболее вероятной причиной крушения 7 марта самолета Boeing 737-400 в индонезийском городе Джокьякарта названа ошибка пилота. Расследование пока не завершено, однако в его ходе выяснилось, что...

 

Израиль отказал Грузии

Израиль отказал Грузии

Как сообщила в четверг государственная радиостанция Khol Israel, власти страны отказались санкционировать сделку по продаже оружия в одну из республик бывшего СССР, мотивируя свой отказ...

 

СБ ООН разрешил Либерии торговать алмазами

СБ ООН разрешил Либерии торговать алмазами

В пятницу СБ ООН снял запрет на экспорт алмазов из Либерии, который действовал в течение шести лет. Все 15 членов СБ высказались единогласно за прекращение санкций, поскольку Либерия сделала все...

 

 

 

 

:: все новости из этой категории на 02/04/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Апрель, 2007
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
30      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::