Loyaltybuild栽了:超過70000未加密的信用卡CVV碼被盜
在安全領(lǐng)域來說,最近一個月實(shí)在太糟糕了。受Adobe公司遭到攻擊事件的影響,保守估計也有數(shù)以百萬計的賬戶信息被泄露;而微軟的IE11瀏覽器也曝出了一個大漏洞,所幸的是該公司很快就修補(bǔ)上了。現(xiàn)在,據(jù)《愛爾蘭時報》報道,又有一家名為Loyaltybuild的公司(挺諷刺的),其有超過70000人的信用卡信息被盜。由于信用卡號碼與關(guān)聯(lián)CVV碼一同被盜,事件的后果會相當(dāng)嚴(yán)重。
最讓人難以接受的是,這些數(shù)據(jù)竟然存儲在未設(shè)置加密格式的系統(tǒng)上,意味著任何人都可以接觸到這些信息。除了直接的信用卡數(shù)據(jù),還有大約150萬人的個人信息被竊取——包括姓名、地址、電話號碼、以及電子郵件地址。
接下來,就看這家倒霉公司能否扛得住集體訴訟了。雖然Loyaltybuild聽起來像是一家為其它公司(如SuperValu)負(fù)責(zé)數(shù)據(jù)處理的企業(yè),但是憤怒的用戶一定會讓它在這起事件中造成的損失擔(dān)負(fù)起責(zé)任的。
根據(jù)法律規(guī)定,即決裁定(summary conviction)的罰款可以高至3000歐元,但在起訴書中主張10萬歐元也是有可能的(雖然該公司還沒有被告上法庭)。
原文地址:http://www.neowin.net/news/over-70000-unencrypted-credit-card-and-ccv-numbers-stolen