史上最大卡信息泄露事件:美国家得宝5600万信用卡信息被盗

2014-09-20 +5 284725人围观 ,发现 20 个不明物体 资讯

最新消息透露,美国家得宝(Home Depot)公司已承认,几周前其支付系统遭到网络攻击,经过IT安全团队调查,此次黑客攻击最早可能始于今年4月,而到9月2号才得知这个存在许久的黑客窃密事件。而随之泄露的近5600万信用卡用户信息可能被暴露在危险境地。

这比去年发生在Target的客户银行卡数据被盗事件还要严重(Target泄露事件这里查看

用户卡信息泄露远胜以往

Home Depot解释说:“在恶意软件未被清理之前我们会竭力保护用户的数据安全。任何被检测到含有恶意软件的终端设备都会被剔除服务范围,公司会立刻安装新的安全设备。到目前为止,黑客的入口已被截杀,恶意软件已从公司系统中删除,公司已经增强了对所有美国商店的支付数据的加密。

他们还特别提醒,家得宝的墨西哥商店和Homedepot.com和 HomeDepot.ca域名下的网上购物者应该没受到大的威胁。该公司表示他们正在增强所有支付数据的加密,其实这项工作早在2月份项目就在进行了,只是数量众多直到9月份才完成了所有的美国商店的数据加密任务。而芯片加密技术也会在年底在美国本土展开,之前已经在加拿已经实施并凑效。

最近几年企业安全一直是热门话题,虽然信用卡信息泄露如此严重,但此次事件的主角美国公司家得宝并没有遮遮掩掩,FreeBuf小编认为这种积极的处理态度也许可给中国企业几分借鉴。

下面则是Home Depot的董事长兼首席执行官Frank Blake在一份事先准备好的声明中的致歉:

“我们为这起事件带来的不便和恐慌给我们的客户道歉,我们想安抚他们,他们将不会承担欺诈指控的损失。从这起事件调查开始的时候,我们就强调“用户第一”的原则,现在这样,将来也不会变。”

同时我们会发现,如果把Home Depot的数据加起来,远胜于去年Target信用卡信息泄露的4000W。

持续潜伏的黑客渗透

Home Depot IT安全团队表示,黑客使用了一款定制恶意软件,该款软件他们从未见过,显然侥幸逃过了他们的安全检查,而恶意软件安装时间可推算到今年4月。

CEO Frank Blake还补充说:

“黑客们能过花足够多的时间来研究目标网络的渗透路径,一旦他们盯上,他们会保持沉默潜伏好几个月,在很多情况下真的很难发现他们,因为他们用的都是盗来的账户。”

全球安全策略师特雷·福特认为,像家得宝(Home Depot)这样的知名零售商对网络犯罪来说明显有很大吸引力。但是仍然还有许多企业没有足够认识到信息安全的重要性,我们不想看到再一次的“亡羊补牢”,且看“前车之鉴”。

相关事件:Target全额自动清算系统7000万用户信息遭泄露

Target(全称为The Trans-European Automated Real-time Gross settlement Express Transfer)即泛欧实时全额自动清算系统,为欧盟国家提供实时全额清算服务。但是最近Target宣布内部用户数据遭泄露。这将是又一起重大信息安全事故。http://www.freebuf.com/news/23937.html

[参考信息来源infosecurity  FreeBuf编辑[凌晨几度i]编译,转载请注明来自FreeBuf.COM]

这些评论亮了

  • 马云 回复
    我在美国拿钱,回来好好做阿里安全~_~
    )39( 亮了
  • 罗情怀 回复
    虽然我是英语老师,也可以义务教一点语文。
    Freebuf的读者群真的有这么多小学生么,这个句子是这样断的:
    史上最大/卡信息/泄露事件
    )12( 亮了
  • 雷军 回复
    还是原来的配方,还是熟悉的味道!
    )10( 亮了
发表评论

已有 20 条评论

取消
Loading...
css.php