• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

MasterCard объявила о крупнейшем взломе платежных систем

Vl@d

Vl@d

Новичок
Регистрация
14 Май 2005
Сообщения
858
Баллы
0
Местоположение
Russia
MasterCard объявила о крупнейшем взломе платежных систем

В результате возможно имевшего места взлома злоумышленники могли получить доступ к банковским счетам держателей 40 миллионов платежных карт разных систем, в том числе 13,9 миллиона карточек MasterCard. Об этом сообщается в официальном заявлении, которое было опубликовано в пятницу на сайте MasterCard International.
Согласно документу, "дыра" была обнаружена в системе безопасности процессингового центра компании CardSystems Solutions Inc., которая в том числе обслуживает транзакции платежных систем. В компьютерной сети этой компании был найден вирус, который перехватывал передаваемую по ней информацию о картодержателях.
При этом на сайте CardSystems Solutions сообщается, что "потенциальная проблема безопасности" была обнаружена еще 22 мая. Представители компании уведомили об этом своих партнеров и ФБР, однако бюро запретило обнародовать эти данные. В связи с этим CardSystems выражает недоумение решением MasterCard опубликовать соответствующее заявление. При этом представители платежной системы Visa от каких-либо комментариев по данному вопросу отказываются, отмечает Associated Press, а на сайте этого крупнейшего конкурента MasterCard не содержится каких-либо заявлений о возможной утечке.

http://lenta.ru/news/2005/06/18/master/
 
Чичерин

Чичерин

Новичок
Регистрация
23 Май 2005
Сообщения
37
Баллы
0
Местоположение
из наших
и уже есть первые ласточки
покупатели пишут, что не хотят платить палкой через третих лиц, а это значит, что продажи резко сократяться
вот почитайте
Q: Hi. If I bid and win your items, can I pay directly via Paypal (not via your Seller on Line system). My reason is for security - I do not want to give my details to on-line company I do not know. Directly to PayPal is safer for me.
остаётся попросить их создать мне палочный аккаунт для прямых продаж...
 
Balu

Balu

Администратор
Регистрация
2 Фев 2003
Сообщения
14 495
Баллы
13 886
Местоположение
Санкт-Петербург
Чичерин, А сколько человек тебе об этом написали? Может дело в чем-то другом? :p
 
Чичерин

Чичерин

Новичок
Регистрация
23 Май 2005
Сообщения
37
Баллы
0
Местоположение
из наших
за сегодня три чела и у знакомого двое, а вчера ток по новостям сказали про взлом...
 
Vl@d

Vl@d

Новичок
Регистрация
14 Май 2005
Сообщения
858
Баллы
0
Местоположение
Russia
Украденные банковские данные хранились неподобающим образом

Один из руководителей компании CardSystems Solutions, ответственной за утечку информации о платежных реквизитах 40 миллионов пользователей банковских карт, признал, что украденные, предположительно, в результате хакерской атаки, данные, хранились в компании неподобающим образом, сообщает газета New York Times.
После того, как об утечке в минувшие выходные было публично объявлено администрацией системы MasterCard, компании, работающие с CardSystems Solutions, выразили недоумение по поводу факта обнародования информации, которую ФБР США ранее обнародовать запретило. Утечка была обнаружена еще 22 мая, известно, что из потенциально подвергшихся риску 40 миллионов реквизитов однозначно украденными можно назвать около 200 тысяч.
Партнеры базирующейся в Атланте CardSystems Solutions отмечают, что компания вообще не должна была хранить большинство реквизитов, о которых идет речь, в своих базах - этого требуют правила работы, выработанные системами Visa и MasterCard. Она должна была удалять эти данные после совершения транзакций, которые через нее проходили, однако, как признал испольнительный директор CardSystems Solutions Джон Перри (John Perry), она этого не делала. По словам Перри, многие подлежащие удалению из базы реквизиты хранились "в экспериментальных целях", так как компания вела работу над выявлением ошибок, из-за которых некоторые транзакции оставались в базе помеченными как неавторизованные или незавершенные. "Мы не должны были так поступать," - признал Перри.

Также отмечается, что критичные данные хранились во взломанной системе CardSystems в "явном виде" в файле, который можно легко экспортировать (что, по всей видимости, и было сделано с помощью внедренной хакерами в систему "троянской" программы). Перри также отметил, что подобным способом хранить такие данные не следует, и компания больше не будет так поступать.

 
Чичерин

Чичерин

Новичок
Регистрация
23 Май 2005
Сообщения
37
Баллы
0
Местоположение
из наших
..извините мол, виноват. И п..пец!
 
N

Nekto

Powerseller
Регистрация
24 Июн 2004
Сообщения
1 304
Баллы
0
Местоположение
Ukraine
Из сегодняшнего спама:

"Full Info CCs -eBays - PayPals For Sale"
http://www.****

eBay Accounts :
Contact for prices .
Full info CCs : ( PIN - SSN - MMN - DOB - CVV2 and all other info . )
10$/ each " 100$ min order "

PayPals :
3$ / account - min order " $ 500 " I dont check if the account with email access or not .

Наверное свежачек пошел :shock:
 
R

RFK

Powerseller
Регистрация
30 Авг 2004
Сообщения
597
Баллы
719
Местоположение
США
Из сегодняшнего спама:

"Full Info CCs -eBays - PayPals For Sale"
http://www.****

eBay Accounts :
Contact for prices .
Full info CCs : ( PIN - SSN - MMN - DOB - CVV2 and all other info . )
10$/ each " 100$ min order "

PayPals :
3$ / account - min order " $ 500 " I dont check if the account with email access or not .

Наверное свежачек пошел :wink:

Гы-гы.

I dont check if the account with email access or not

Все PayPal accounts имеют email (он же login). Оригинальный споспоб кидалова ("вор у вора..."). :shock:

К тому же ebay accounts не имеют SSN в 99% случаев
 
N

Nekto

Powerseller
Регистрация
24 Июн 2004
Сообщения
1 304
Баллы
0
Местоположение
Ukraine
RFK, Ты не понял. Они имеют в виду что не проверяли подходит ли палочный пароль и на доступ к email ящику того, у кого они его увели. А ssn не для ebay, а для карты которая зарегистрирована на ebay. ssn cкорее всего пробили по базам, так сказать для полного комплекта. :shock:
 
Vl@d

Vl@d

Новичок
Регистрация
14 Май 2005
Сообщения
858
Баллы
0
Местоположение
Russia
Информационное ограбление века
Очень интересно! Почитайте!
 
T

trollest

Новичок
Регистрация
19 Июн 2005
Сообщения
19
Баллы
0
Местоположение
Finland
По моему они что-то мухлюют. Всё это (включая 11 сентября) начинает сильно напоминать фильм "Brazil" Гиллиама. Как то уж белыми нитками всё шито.
 
Vl@d

Vl@d

Новичок
Регистрация
14 Май 2005
Сообщения
858
Баллы
0
Местоположение
Russia
Новые подробности взлома MasterCard


Обнародуются новые подробности взлома, потенциальными жертвами которого стали более 40 млн владельцев кредитных карт MasterCard. Появляются также слухи о том, что к беспрецедентному по своему масштабу взлому приложили руку российские хакерские группировки, однако серьезных доказательств этому пока нет.

О "русском следе" в истории со взломом MasterCard сообщил вчера американский телеканал ABC News. По его информации, некоторые из 40 млн взломанных номеров кредитных карт уже продаются на "российском веб-сайте" (каком именно, не называется), а некоторые владельцы карточек уже обнаружили на своих счетах утечку денег.

ABC приводит цитату Джона Уоттерса (John Watters) из компании iDefense, который утверждает, что на прошедших выходных в русскоязычных чатах было много разговоров, касающихся взлома MasterCard: сам факт расценивается там как "большая победа хороших парней", входящих в хакерские группировки. Тем не менее, никаких серьезных доказательств в пользу "русского следа" приведено не было: создается впечатление, что информация о "плохих русских" притянута за уши, сообщает Cnews.

По оценкам Уоттерса, номер обычной карты Mastercard стоит на черном рынке свыше $42, а номера "золотых" и "серебряных" карт с высоким кредитным лимитом обойдутся почти в $70. Однако теперь, когда о взломе MasterCard стало известно всем, цены на украденную информацию должны упасть, утверждают в iDefense.

Напомним, что, как сообщила официальный представитель компании MasterCard International, злоумышленникам удалось инсталлировать в сети компании CardSystems Solutions шпионскую программу, "перехватывавшую" данные о кредитных картах. Это стало возможным благодаря наличию "дыры" в системе безопасности.

Преступное ПО удалось обнаружить в ходе целенаправленного зондирования сети CardSystems, осуществленного после получения информации от нескольких банков о нехарактерных доселе случаях мошенничеств. Расследование осуществляла компания Cybertrust. Все следы вели к CardSystems.

В ходе расследования удалось установить, что компания CardSystems из г. Атланта (США), специализирующаяся в области обработки транзакций, не выполняла требования по безопасности, установленные MasterCard International. В частности, компания хранила записи, которые подлежали уничтожению, а также хранила информацию о транзакциях в незашифрованной форме. Более подробную информацию о ЧП MasterCard не приводит, ссылаясь при этом на ведущееся ФБР расследование инцидента, а CardSystems не отвечает ни на электронные письма, ни на телефонные звонки. Представители Cybertrust от комментариев также воздерживаются.

Тем временем в Сети не прекращается оживленное обсуждение того, уязвимость какого именно ПО стала причиной беспрецедентного по масштабам ЧП. Сайт обработки данных компании CardSystems работает на Microsoft Windows 2000 и IIS Server 5.0, так что предчувствия у сообщества пользователей возникли самые нехорошие.

В своем заявлении, сделанном в минувшую пятницу, 17 июня, руководство CardSystems объявило о том, что "потенциально угрожающий безопасности инцидент" был идентифицирован ею 22 мая (в воскресенье), и уже на следующий день об этом были поставлены в известность ФБР, а также компании Visa и MasterCard.

ЧП поставило под угрозу безопасность данных о более чем 40 млн кредитных карт — в том числе 22 млн карт Visa и 13,9 млн карт MasterCard. Пострадали также владельцы карт American Express и Discover. Как удалось выяснить в ходе следствия, данные о примерно 200 тыс. карт, в том числе 68 тыс. карт MasterCards, были переданы за пределы сети CardSystems. Преступники получили информацию об именах владельцев карт, номерах счетов и кодах подтверждения — этого достаточно для мошенничества. До сведений о номерах социального страхования, адресов, дат рождения, необходимых для мошенничеств, связанных с ложной идентификацией пользователей ("подменой личности"), добраться им не удалось.

CardSystems — лишь одна из множества компаний, обеспечивающих проведение электронных платежей. Компания ежегодно осуществляла транзакции на сумму свыше $15 млрд. для более чем 105 тыс. малых и средних компаний. Все крупные операторы кредитных карт осуществляют комплексную защиту своих клиентов. Все мошеннические транзакции обычно отменяются, а сами владельцы акций могут в режиме реального времени отслеживать состояние счетов, что позволяет вовремя предупредить компанию-оператора или банк при первых признаках неладного.

Один из крупнейших операторов кредитных карт в США, компания MBNA, заявила, что получила от CardSystems информацию о потенциальной угрозе и пристально следит за скомпрометированными счетами. С владельцами "проблемных" карточек она не контактировала, сколько таковых — не сообщает. В случае мошенничества, заверяет компания, счет будет блокирован, а его владельцу выдана новая карточка. American Express еще не приняла решение, сообщать ли о возникшей проблеме своим клиентам — безопасность части из них оказалась под угрозой, однако скольких именно, компания не сообщает. В случае мошенничеств бремя возмещения расходов возьмет на себя American Express.

Самое удивительное в этой истории — то, что данная проблема возникает не впервые. Не далее двух недель тому назад компания CitiFinancial потеряла ленты с незашифрованной информацией о 3,9 млн клиентов. До этого об утере данных сообщали Bank of America и Wachovia, информационные брокеры ChoicePoint и LexisNexis, а также такие "степенные" академические институты как Калифорнийский университет в Беркли и Стэндфордский университет. Согласно данным двух недавно проведенных исследований, проблема защиты данных и встает, и воспринимается все более остро. В минувшую среду Cyber Security Industry Alliance сообщил о том, что 97% опрошенных им американских избирателей считают проблему ложной идентификации требующей специального рассмотрения, а 64% полагают, что правительство принимает недостаточно мер для обеспечения компьютерной безопасности. Исследование, проведенное компаниями Adobe Systems и RSA Security, показало, что восемь из десяти профессионалов высшего разряда в Вашингтоне считают, что законодатели предпринимают недостаточно мер для защиты информации о пользователях.

 
NeviDimka

NeviDimka

Powerseller
Регистрация
20 Мар 2004
Сообщения
6 675
Баллы
68
Местоположение
Киев
В частности, компания хранила записи, которые подлежали уничтожению, а также хранила информацию о транзакциях в незашифрованной форме.
ИДИОТЫ! :oops:

Печально, что как всегда, запустили утку о "русском" следе... :oops:
 
bos

bos

Powerseller
Регистрация
24 Апр 2004
Сообщения
3 754
Баллы
0
Местоположение
Город на Волге
Live

Similar threads




Вверх
Live