Global Payments сообщила об утечке 1,5 млн номеров кредитных карт

Global Payments сообщила об утечке 1,5 млн номеров кредитных карт

В воскресенье вечером американский поставщик услуг транзакций по банковским пластиковым картам Golbal Paymanents сообщил о том, что утечка клиентских данных, связанных с номерами карт могла затронуть около 1,5 млн номеров карт. Напомним, что в пятницу вечером ряд западных банков предупредили, что около 50 000 пластиковых карт могли оказаться в руках хакеров, при этом сами банки заявили, что их системы обслуживания клиентов не были взломаны, а данные утекли из процессингового центра некой "третьей стороны".



Позже стало известно, что "третьей стороной" является компания из Атланты Global Payments, обслуживающей платежи по картам у многих западных представителей малого и среднего бизнеса. В самой Global Payments в субботу сообщили, что ведут расследование инцидента, подали заявление в полицию и при поддержке банков обратились в связи с инцидентом в ФБР США. Также в субботу появились первые данные, в которых говорилось о возможной утечке 10 млн номеров карт, сообщает cybersecurity.

Воскресенье представители компании заявили, что проведут пресс-конференцию по инциденту в 17 часов мск, где представят заявления компании и обнародуют заявления по утечке. Также в компании сообщили, что в руках хакеров, вероятнее всего, оказался массив данных "Track 2 Card Data" (компания не дает пояснений по сути этого названия), который содержат примерно 1,5 млн номеров банковских карт, подавляющее большинство из которых - это карты, выпущенные в США и используемые американскими частными лицами.

Генеральный директор Global Payments Пол Гарсия заявил, что его компания "безмерно сожалеет" о случившемся инциденте, а также сказал, что практически весь персонал компании, а это 4000 человек, сконцентрированы на расследовании.

Отметим, что компания Visa в воскресенье приняла решение об отзыве у Global Payments статуса сертифицированного тразитера данных, что пока не говорит о разрыве отношений и переводе данных через других поставщиков, но однозначно указывает на снижение объема переводов через взломанную компанию. MasterCard и Discover пока ничего не сообщили о своих взаимоотношениях с Global Payments.

Павел Федоров, руководитель департамента аудита банков и платежных систем Digital Security, старший QSA-аудитор, прокомментировал данный инцидент: На данный момент причина инцидента точно не известна. В любом случае по реакции платежных систем ясно, что инцидент крайне серьезный и резонансный для индустрии платежных карт. Этот инцидент в очередной раз наглядно показал всю остроту проблем безопасности карточных данных и необходимость не только ежегодно подтверждать у QSA-аудитора соответствие PCI DSS на практике, а не на бумаге, но и каждый день собственными силами поддерживать его на необходимом уровне. Ведь, как известно, на сегодняшний день во всех инцидентах, которые случались в сертифицированных процессинговых центрах, непосредственнно на момент инцидента система не соответствовала PCI DSS. 

В воскресенье вечером американский поставщик услуг транзакций по банковским пластиковым картам Golbal Paymanents сообщил о том, что утечка клиентских данных, связанных с номерами карт могла затронуть около 1,5 млн номеров карт. Напомним, что в пятницу вечером ряд западных банков предупредили, что около 50 000 пластиковых карт могли оказаться в руках хакеров, при этом сами банки заявили, что их системы обслуживания клиентов не были взломаны, а данные утекли из процессингового центра некой "третьей стороны"." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госдума приняла закон о криминализации дропов

Госдума 17 июня приняла в двух чтениях закон, вводящий уголовную ответственность за деятельность дропов — лиц, которые передают свои банковские или иные платёжные средства мошенникам.

Законопроект был внесён правительством 2 мая. Подробности новых норм стали известны за неделю до этого. Экспертное сообщество в целом положительно оценило инициативу.

Принятый закон дополняет статью 187 Уголовного кодекса РФ («Неправомерный оборот средств платежа») новым составом. Гражданам, передающим свои карты за вознаграждение для проведения мошеннических операций, может грозить штраф от 100 до 300 тысяч рублей (или в размере дохода за 3–12 месяцев), до 480 часов обязательных работ, исправительные работы сроком до двух лет либо ограничение свободы на тот же срок.

Аналогичные меры ответственности предусмотрены и для тех, кто использует собственные платёжные средства по указанию или в интересах другого лица.

Более строгое наказание предусмотрено в случае, если передача карты осуществляется из корыстных побуждений лицу, не являющемуся клиентом банка. В этом случае может грозить штраф от 300 тысяч до 1 миллиона рублей, принудительные работы сроком до четырёх лет или лишение свободы до шести лет с дополнительным штрафом от 100 до 500 тысяч рублей (либо в размере дохода за 1–2 года).

Наибольшая ответственность предусмотрена за неправомерные операции с чужими платёжными средствами — банковскими картами или электронными кошельками. Это может повлечь принудительные работы сроком до пяти лет или штраф до 1 миллиона рублей.

Под неправомерными операциями подразумеваются «переводы денежных средств, выдача и (или) получение со счёта наличных, зачисленных на счёт клиента оператора по переводу средств без предусмотренных законом, иными правовыми актами или сделкой оснований».

«Такое решение ограничит преступников в возможностях обналичивания похищенных денег. Это позволит более эффективно защищать граждан и их средства, — отметил председатель Госдумы Вячеслав Володин на пленарном заседании. — Мы с вами вводим жёсткое наказание в отношении тех, кто передаёт злоумышленникам свою карту, причём делает это осознанно, получая за это деньги».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru