成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

10起最大的銀行卡入侵事件

安全
PCI安全標準2005年開始實施,具體包括了安裝防火墻和防病毒軟件,更改默認口令,加密數據傳輸(在公共網絡環境下)等。其目的在于保護持卡人的數據,減少被盜的風險,或即使被盜后也難以被盜竊者使用。

PCI安全標準2005年開始實施,具體包括了安裝防火墻和防病毒軟件,更改默認口令,加密數據傳輸(在公共網絡環境下)等。其目的在于保護持卡人的數據,減少被盜的風險,或即使被盜后也難以被盜竊者使用。但在PCI實施后的這十年中,銀行卡數據被盜的事件依然頻頻發生,令人無奈的是,許多當事公司還通過了PCI安全標準的合規認證。

下面本文就和大家一起回顧,近十年來最大的10起銀行卡數據泄露事件:

1. CardSystems Solutions-4000萬

 

[[123819]]

 

CardSystems Solutions是亞利桑那州一家已經消失的信用卡公司,并永遠保留了其第一名的榮譽。該公司在2002年《加利福尼亞入侵告知法》通過后,成為首個被入侵的企業。《告知法》要求企業在用戶的敏感信息被盜后,要告知用戶。

入侵者在該公司的網絡上放置了一個惡意腳本,用以嗅探銀行卡的交易數據。最終竊取了約4000萬銀行卡信息,包括姓名、卡號和安全碼。CardSystem雖然在2004年6月就通過了PCI標準合規的認證,但它還是違規存儲了交易完成后未經加密的交易數據。該起入侵事件發生于2005年5月。

2. TJX-9400萬

 

 

TJX只是被阿爾伯特·岡薩雷斯和一個俄羅斯黑客團伙黑掉的眾多零售商之一。他們在2007年使用戰爭撥號(war-dialing)的手法侵入了TJX的網絡,他們開車經過企業的辦公室,車上裝有天線的筆記本電腦運行一個特殊的程序,以掃描無線網絡。然后通過無線網絡,進入到TJX的銀行卡數據傳輸網絡。同樣,TJX的傳輸網絡也沒有加密。

最初的入侵在2005年7月,到直到2006年12月才發現這次入侵。之后這伙黑客又進行了第二次、第三次入侵……最終導致了該零售商2.56億美元的損失。

3. 哈特蘭德支付系統-1.3億

 

 

這是阿爾伯特·岡薩雷斯和他的俄羅斯同伙犯下的又一件驚天大案。在零售商TJX的身上嘗到甜頭之后,這些黑客很快意識到銀行卡公司的油水更大。哈特蘭德每個月要處理25萬筆支付交易,約1億張卡片信息。

該公司在2008年10月意識到可能被入侵,但在3個月之后才確定此事。攻擊者在哈特蘭德的一臺服務器上安裝了嗅探程序,避開了調查取證人員的檢測。

哈特蘭德在入侵事件發生前,已經6次通過了合規認證。該此入侵導致了該公司在罰款、法律事務和其他事務上的花費超過1.3億美元,幾乎等同于其泄露的銀行卡信息-1.3億張。

4. RBS WorldPay-150萬

 

[[123820]]

 

從數量上來看,150萬張銀行卡信息的泄露與上面的事件相比,只是小巫見大巫,但RBS可不是零售商或傳統的支付服務商。首先,RBS是蘇格蘭皇家銀行的主要支付服務提供商,再者它還提供電子支付業務,包括電子福利轉賬和預付卡(如代替支票的無紙化工資發放)業務。

RBS于2008年11月發現遭到入侵,攻擊者訪問了100張工資卡的賬戶并提高了賬戶余額和每日提款上限,最高的一個賬戶提款上限被提到50萬美元。然后組織一批取款人把卡片上的信息復制到提款用的偽造銀行卡中,通過全球范圍的合作,在12小時內全球2000臺自動取款機上劫走了950萬美元。

5. 巴恩斯和諾寶-數量未知

 

[[123821]]

 

巴恩斯和諾寶是美國最大的實體書店,全球第二大網上書店。該書店的入侵事件是歷史上第一次針對POS機的入侵事件。事件發生一年后,官方仍未提供入侵的細節以及泄露的銀行卡數量。到現在只知道FBI于2012年9月開始介入調查,在63家分店的POS機上發現了復制卡片信息的惡意軟件。惡意軟件是如何安裝到POS機上的,至今還不得而知。

6. 加拿大信用卡盜竊團伙

 

[[123822]]

 

在巴恩斯和諾寶事件發生前幾個月,加拿大發生了一起企圖篡改POS終端機,以盜竊700萬美元的事件。警方稱該盜竊團伙位于蒙特利爾,其行動如同軍事行動一樣精確,分發克隆的銀行卡給各地的同伙。該團伙曾在取款機上安裝復制銀行卡信息的設備,并且盜竊餐館和零售店的的POS機在上面安裝嗅探程序,然后再歸還回去。這群黑客把偷來POS機在汽車或旅館里進行改裝后,可以用藍牙隔空從POS機上抓取數據,整個改裝過程僅需1個小時。

警方認為,有內部人員收受賄賂為這個團伙打開方便之門。

7. 印度和美國的不知名銀行卡服務商-數量未知

 

[[123823]]

 

在與RBS類似的一起入侵事件中,黑客侵入了美國和印度的幾家不知名的銀行卡服務商。他們提高了預付費賬戶的余額,把卡片信息分發給提款人,從世界各地的取款機上取走了4500萬美元。

8. Cisero’s Ristorante and Nightclub-數量未知

 

[[123824]]

 

Cisero’s Ristorante and Nightclub是一家娛樂餐飲公司。實際上,它是否被入侵現在都不得而知,更不用說知道它可能丟失的銀行卡信息的數量了。這家猶他州的小型家族式企業之所以上榜是因為它的“以弱勝強”之戰。它反對支付卡行業對被未能證實被入侵企業的不公正罰款。

2008年3月,維薩(Visa)通知美國銀行Cisero's的網絡可能被入侵,因為在該餐館使用過的銀行卡被發現用于在其他地方進行欺詐消費。得知此事后,Cisero's雇用了兩家公司調查取證,但均未發現任何被入侵或銀行卡信息被盜的證據。然而,審計人員的確發現該餐館的POS終端機存儲未加密的顧客賬戶號碼,違反了PCI標準。依據標準,維薩和萬事達對負責自銀行卡交易的美國銀行和支付處理方Elavon開出了9.9萬美元的罰款,并沒有對商家和零售商罰款。但美國銀行和Elavon從該餐館的銀行賬戶中強行扣除了1萬美元。

2. 環匯支付有限公司-150萬

 

[[123825]]

 

這家位于亞特蘭大的支付處理方,在2012年2月聲稱被入侵。同年4月,維薩警告此次入侵事件很可能早在2011年就已經發生,并影響到11年6月7日之后發生的交易。全球支付的首席執行官加西亞在隨后召開的投資者會議上聲稱,由于公司目前安全措施的作用,此次入侵影響的范圍很小。全球支付因此事大約損失9400萬美元,一小半用于支付罰款和欺詐損失,一大半用于調查和彌補。

1. 下一次-未知

 

[[123826]]

 

如同死亡和稅收,下一次銀行卡入侵事件,不可避免。

責任編輯:藍雨淚 來源: 信息安全知識
相關推薦

2022-06-22 12:48:26

加密貨幣比特幣加密卡

2015-06-02 11:35:53

2012-12-21 20:03:48

金融展

2011-11-28 12:25:52

2015-03-11 10:30:52

Apple Pay

2020-04-02 16:00:12

區塊鏈數字錢包銀行卡

2019-12-03 17:41:27

銀行卡OCR圖像處理

2009-06-17 10:26:19

銀行卡密碼安全

2015-02-03 09:51:33

2015-08-04 11:08:31

2010-01-25 09:54:53

金融行業ACI Worldwi

2009-09-02 20:10:51

2012-06-27 13:33:09

JavaScript

2018-05-03 10:59:45

WiFi手機銀行卡

2017-05-02 15:10:05

2020-12-01 16:27:02

數字貨幣

2017-05-26 18:34:23

2009-07-07 10:57:04

2015-07-21 16:49:18

2021-04-13 11:37:46

信用卡攻擊數據泄露
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产露脸对白88av | 久久精品男人的天堂 | 国产亚洲精品久久19p | 蜜臀久久 | 欧美国产视频 | 亚洲精品一区中文字幕乱码 | 午夜精品久久久久久久 | 日本粉嫩一区二区三区视频 | 中文字幕一区在线 | 男人的天堂一级片 | 国产成人高清视频 | 亚洲激情综合 | 精品国产视频 | 伊人影院在线观看 | 亚洲国产69 | 久久99视频精品 | 久久精品欧美一区二区三区不卡 | 成在线人视频免费视频 | 国产精久久久久久 | 一级欧美| 一级片免费视频 | 91精品国产一区二区三区动漫 | 伊人网站视频 | 午夜天堂精品久久久久 | 亚洲日本中文字幕在线 | 国产精品久久久久久久免费观看 | 国产激情精品 | 久在线| 欧美国产日韩在线观看 | 国产在线精品一区二区 | 一区二区三区免费网站 | 天天拍天天射 | 九九热这里只有精品在线观看 | 国产精品一区二区视频 | 日本电影韩国电影免费观看 | 日韩中文字幕网 | 欧美一级高潮片免费的 | 午夜精品一区二区三区在线观看 | 欧美日韩中文在线 | 成年人国产在线观看 | 日本不卡免费新一二三区 |