Az amerikai Home Depot áruházláncnál egy olyan biztonsági incidenst vizsgálnak, amely az elmúlt időszak legjelentősebb adatlopási eseménye lehet. Felfedezője Brian Krebs biztonsági szakértő, aki saját weboldalán adott hírt az általa felfedezett gyanús jelenségekről. (Krbes másfél évtizedig volt a Washington Post újságíró-szerkesztője.Rajta kívül állítólag néhány bank is felfigyelt a gyanús jelenségekre – írta a Biztonságportál.
A szakértő olyan adatokra bukkant, melyek alapján feltételezhető, hogy a Home Depottól óriási mennyiségű kártyaadatot loptak el. Értesítette a céget, amely azonnal vizsgálatot is kezdeményezett. Kerbs úgy véli, ha beigazolódik, hogy a biztonsági incidens valóban megtörtént, akkor annak súlyosabb következményei lehetnek, mint a Target elleni támadásnak.
Mint emlékezetes, a múlt évben a Target áruházlánctól több mint 40 millió kártyaadatot loptak el kiberbűnözők, akik ezenfelül 70 millió ügyfél személyes adatára is rátették a kezüket. Az akkori eset jól rávilágított arra, hogy a kereskedelmi cégek sem vehetik félvállról a védelmi intézkedéseket, különösen akkor nem, ha milliók értékes adatát tárolják, kezelik.
A történet érdekessége, hogy állítólag több jel is arra mutat, hogy az incidens április végén vagy május elején következhetett be, de amíg Krebs nem értesítette őket, gyakorlatilag senki sem tűnt fel, hogy valami nem stimmel.
A Home Depot szóvivője egyelőre óvatosan fogalmazott: azt elismerte, hogy valóban zajlanak vizsgálatok egy esetleges adatlopással kapcsolatban. "Jelenleg csak annyit tudok megerősíteni, hogy egy szokatlan tevékenységet vizsgálunk, melynek során szorosan együttműködünk banki partnereinkkel és a hatóságokkal. Az ügyfeleink információinak védelmét nagyon komolyan vesszük" – nyilatkozta.
Az incidens felfedezésének teljes sztorija Krebs oldalán olvasható. Tanulságos.
A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető
Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?