Finał afery z CardSystems
W lipcu ubiegłego roku wyszło na jaw, że firma CardSystems, obsługująca transakcje realizowane za pomocą kart kredytowych, nie stosowała odpowiednich zabezpieczeń, co doprowadziło do uzyskania nieuprawnionego dostępu do danych o 40 milionach kart kredytowych.
Włamywacz miał dostęp do wszystkich istotnych danych, w tym numerów kart kredytowych i numerów CVV.
Efektem wycieku danych były liczne transakcje opiewające na miliony dolarów. Sprawą zajęła się FTC (Federal Trade Commission).
Barry Edmonds był jedną z ofiar kradzieży numerów kart kredytowych. Jego numer karty kredytowej został wykorzystany do przeprowadzenia transakcji bankowych w Kanadzie, Anglii i Chinach.
Wykradzione numery były sprzedawane na tzw. czarnym rynku. Szacunkowa cena podstawowej karty Mastercard wynosiła ponad 42 USD, zaś złotej blisko 70 USD.
Teraz zawarta została ugoda pomiędzy FTC i CardSystems. Zobowiązuje ona CardSystems do wzmocnienia obrony przez atakami (w momencie ataku firma nie stosowała zaawansowanych systemów zabezpieczeń) i do corocznego audytu bezpieczeństwa przez najbliższe 20 lat.
Źródło: x86.pl
Visa zrywa umowe z CardSystems
Kradzież 40 mln. kart kredytowych