image

Trojan gebruikt voor stelen miljoenen creditcardgegevens

maandag 20 juni 2005, 14:52 door Redactie, 4 reacties

De aanvallers die de gegevens van mogelijk 40 miljoen creditcardhouders wisten te stelen hebben dit gedaan via een Trojaans paard. De achterdeur werd ontdekt door het Belgische Ubizen. De hulp van de Belgen werd in april ingeroepen door MasterCard om een ongebruikelijk hoog aantal fraudezaken te onderzoeken in transacties bij het Amerikaanse CardSystems, zo meldt Planet. Ook Visa had te maken met meer fraude zaken dan normaal het geval is, waarna besloten werd de systemen van CardSystems te doorzoeken.

Na een maand diepgaand IT-onderzoek ontdekte Ubizen dat de aanvallers een "programmaatje" hadden geinstalleerd waarmee men toegang had tot de gegevens. Volgens Visa en MasterCard zijn de gegevens van zeker 200.000 mensen gestolen. CardSystems geeft toe dat de beveiliging niet op orde was en dat het zal meewerken met de autoriteiten. De gestolen gegevens hadden echter niet door CardSystems mogen worden opgeslagen, waarmee het bedrijf de overeenkomst die het had met de creditcardmaatschappijen overtrad.

Reacties (4)
20-06-2005, 15:13 door Anoniem
De gestolen gegevens hadden echter niet door CardSystems mogen
worden opgeslagen, waarmee het bedrijf de overeenkomst die het had met
de creditcardmaatschappijen overtrad.

Dit geeft eens te meer aan dat bedrijven lak hebben aan privacy wetgeving
en gewoon doen wat hen het beste uitkomt of waar het meest aan te
verdienen is.
20-06-2005, 15:46 door Anoniem
Goh, dat ze expliciet vermelden dat ze meewerken aan het onderzoek van
de authoriteiten. Zou je toch bijna het idee krijgen dat dat helemaal geen
vanzelfsprekendheid van het bedrijf is om dat te doen.
Door dit soort bedrijven wil je als creditcard klant maar wat graag geholpen
worden. Fijn dat je er ook zoveel over te zeggen hebt.

Denk maar niet dat Mastercard of Visa nu de contacten verbreken of tegen
dit soort bedrijven iets ondernemen. Neen, zoals gewoonlijk in de
financiele wereld blijft de relatie ongeschonden, en laat men de
boosdoener ongemoeid. De boosdoener is immers enkel de groep die
misbruik maakt van de gelden en niet wie misbruik maakt van
persoonsgegevens of het laten rondslingeren van toeganggegevens tot
iemands account. Hier en daar wat 'preventieve' maatregelen treffen om de
foute transacties op te sporen en de kous is af. Het zal Mastercard of Visa
een worst wezen dat een klant zijn rekening misbruikt wordt: ze lossen het
toch immers achteraf op....................
De financiele wereld moet nog veel leren op gebied van vertrouwen en
beveiliging.
21-06-2005, 08:51 door Anoniem
Ubizen is blijkbaar echt een top bedrijf.
21-06-2005, 12:55 door Anoniem
Het officiëel toegeven dat de beveiliging niet op orde was,
lijkt mij belangrijk voor de aansprakelijkheidsvraag.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.