EN DE

U SAD-u ukradeni podaci s čak 130 milijuna kreditnih kartica

Autor: Tomislav Pili
18. kolovoz 2009. u 22:00
Podijeli članak —

Podaci s više od 130 milijuna kreditnih kartica klijenata iz SAD-a i Europe završili su kod kriminalaca, počinitelji su otkriveni tek sada iako su započeli s prikupljanjem podataka još 2006. godine

Trojica hakera optužena su u ponedjeljak u SAD-u za neovlašteno prikupljanje podataka s više od 130 milijuna kreditnih i debitnih kartica. To je do sada najveći slučaj krađe identiteta koji će svoj epilog dobiti na sudu. U Hrvatskoj udruzi banaka (HUB), vezano za ovaj slučaj, dobili smo informaciju kako je u Hrvatskoj sustav sigurnosti kartičnog poslovanja izgrađen sukladno najnovijim svjetskim trendovima. “Stručnjaci iz svih banaka, kartičnih kuća i HUB-a u suradnji s MUP-om neprestano rade na sustavu zaštite klijenata, bankomata i ostale tehnologije”, poručeno je iz HUB-a. No zasad nema informacija jesu li najnovijim slučajem ugroženi i hrvatski potrošači. U SAD-u su za krađu optuženi Albert Gonzalez, policijski doušnik i haker na izdržavanju zatvorske kazne, te dvojica hakera čija su imena ostala nedostupna. Istražitelji su ih medijima predstavili kao “Haker 1” i “Haker 2”, a o njima se samo zna da “žive u Rusiji ili blizu Rusije”, piše Financial Times. Tužiteljstvo nije željelo komentirati gdje se ruski dvojac sada nalazi, navodi Reuters.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Razmjeri prijevare
Američki istražitelji smatraju da se Gonzalez, koji je živio u Miamiju, povezao s dvojicom Rusa te da je ta skupina između 2006. i 2008. krala podatke iz nekoliko tvrtki. Među njima je kartičarska tvrtka Heartland Payment Systems te maloprodajni lanci 7-Eleven i Hannaford Brothers. Procjenjuje se da 20 posto kartica iz Heartland Payment Systemsa pripada europskim klijentima, a oko 13 milijuna kreditnih kartica izdano je u Velikoj Britaniji. Heartland Payment Systems peta je najveća kartičarska kuća u SAD-u. Tvrtke Heartland Payment Systems i Hannaford Brothers već su u siječnju prijavile pojedinačne krađe podataka, ali se do sada nisu znali razmjeri prijevare. Istražitelji sada Gonzaleza povezuju s tim slučajevima.

Trojica hakera optužena su u ponedjeljak u SAD-u za neovlašteno prikupljanje podataka s više od 130 milijuna kreditnih i debitnih kartica. To je do sada najveći slučaj krađe identiteta koji će svoj epilog dobiti na sudu. U Hrvatskoj udruzi banaka (HUB), vezano za ovaj slučaj, dobili smo informaciju kako je u Hrvatskoj sustav sigurnosti kartičnog poslovanja izgrađen sukladno najnovijim svjetskim trendovima. “Stručnjaci iz svih banaka, kartičnih kuća i HUB-a u suradnji s MUP-om neprestano rade na sustavu zaštite klijenata, bankomata i ostale tehnologije”, poručeno je iz HUB-a. No zasad nema informacija jesu li najnovijim slučajem ugroženi i hrvatski potrošači. U SAD-u su za krađu optuženi Albert Gonzalez, policijski doušnik i haker na izdržavanju zatvorske kazne, te dvojica hakera čija su imena ostala nedostupna. Istražitelji su ih medijima predstavili kao “Haker 1” i “Haker 2”, a o njima se samo zna da “žive u Rusiji ili blizu Rusije”, piše Financial Times. Tužiteljstvo nije željelo komentirati gdje se ruski dvojac sada nalazi, navodi Reuters.

Razmjeri prijevare
Američki istražitelji smatraju da se Gonzalez, koji je živio u Miamiju, povezao s dvojicom Rusa te da je ta skupina između 2006. i 2008. krala podatke iz nekoliko tvrtki. Među njima je kartičarska tvrtka Heartland Payment Systems te maloprodajni lanci 7-Eleven i Hannaford Brothers. Procjenjuje se da 20 posto kartica iz Heartland Payment Systemsa pripada europskim klijentima, a oko 13 milijuna kreditnih kartica izdano je u Velikoj Britaniji. Heartland Payment Systems peta je najveća kartičarska kuća u SAD-u. Tvrtke Heartland Payment Systems i Hannaford Brothers već su u siječnju prijavile pojedinačne krađe podataka, ali se do sada nisu znali razmjeri prijevare. Istražitelji sada Gonzaleza povezuju s tim slučajevima.

Prodaja kriminalcima
Inače, Gonzalez je uhićen još prošle godine zbog hakiranja sustava bezgotovinskog plaćanja jednog lanca restorana. Optužen je zajedno s još desetoricom hakera iz pet država i za krađu između 41 i 45 milijuna brojeva kreditnih kartica iz najvećih maloprodajnih tvrtki, kao što je TJX Cos. Gonzalezova skupina radila je tako da instalira softver unutar računalnog sustava svojih meta. Taj je softver presretao detalje o učinjenim transakcijama u realnom vremenu i slao ih Gonzalezu i društvu. Hakeri te podatke nisu koristili za “čišćenje” računa, već su te podatke prodavali kriminalcima koji su krali novac s računa žrtava ili kupovali njihovim novcem. Istražitelji su naveli i primjer kako su u računalni sustav maloprodajnog lanca unijeli podatke na servere koji su od tada funkcionirali kao hakerske platforme. “Te servere koristili su ostali urotnici kako bi na njima spremali podatke nužne za prijevaru i povremeno pokretanje hakerskih napada”, tvrde istražitelji. Skupina je planirala napade i na kompanije s Forbesove liste 500 najvećih tvrtki.

Izdvojeno

Europske kartice zaštićenije
Tvrtke Heartland Payment Systems i 7-Eleven nisu htjele ništa komentirati, a za komentar Reutersu ostao je nedostupan i odvjetnik uhićenog Alberta Gonzaleza. Stručnjaci smatraju da je ovo najbolji dokaz slabosti američkih kartica zaštićenih samo magnetskom trakom. Europske kartice su zaštićenije jer koriste sustav “chip-and-PIN”.

Autor: Tomislav Pili
18. kolovoz 2009. u 22:00
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close