$
כלכליסט-טק

האקרים פרצו לחברת אשראי בארה"ב, מיליוני פרטי אשראי בסכנה

האקרים החדירו תוכנת ריגול למערכת המחשבים של חברת הארטלנד המספקת שירותי סליקת אשראי , וגנבו פרטי אשראי של מיליוני משתמשים

יוסי גורביץ 15:33 21.01.09

 

חברת Heartland Payment Systems, המספקת שירותי סליקה לכרבע מיליון עסקים בארצות הברית, חשפה אתמול (ג') כי המערכת שלה נפרצה על ידי האקרים וכי פרטי כרטיסי אשראי של מיליוני לקוחות נמצאים בסכנה. כך מדווח הוושינגטון פוסט.

 

נשיא החברה, רוברט באלדווין, מסר כי בסוף 2008 החלה הארטלנד לקבל תלונות על חיובים שקריים בכרטיסי אשראי של ויזה ומאסטרכרד, שהמכנה המשותף שלהם היה שנעשה בהם שימוש בחנויות שהשתמשו בשירותי הסליקה של הארטלנד.

 

מספרים ותאריכי פקיעה של כרטיסי אשראי נמסרו להאקרים
מספרים ותאריכי פקיעה של כרטיסי אשראי נמסרו להאקריםצילום: shutterstock
באלדווין הזעיק את השירות החשאי, האחראי בארה"ב גם על מניעת זיוף כספים ואשראי, וכן שכר שני צוותי בדיקה משלו. בשבוע שעבר נמצאה הפרצה: תוכנת ריגול שהושתלה במערכת עיבוד האשראי של החברה, ששמרה לעצמה את פרטי כרטיסי האשראי שחיוביהם עובדו, וששלחה את הפרטים הללו להאקרים.

 

הארטלנד איננה יודעת כמה זמן פעלה תוכנת הריגול, כמה נתונים הצליחה לאגור, וכמה חשבונות נפגעו. המידע שנגנב כולל שמות, מספרי כרטיסי אשראי, ותאריכי פקיעה, אך לא מידע אישי יותר. באלדווין אמר שחברתו מסלקת כ-100 מיליוני עסקאות בחודש, וכי אין לה מושג ברור על היקף אובדן המידע.

 

מומחית לאבטחת מידע מחברת גרטנר, אביבה ליטן, תהתה מדוע החליטה הארטלנד – שכאמור, זיהתה את הפריצה בשבוע שעבר – להודיע עליה דווקא אתמול. "זו נראה כמו פריצת האבטחה הגדולה ביותר שנחשפה, והם מדווחים עליה ביום ההשבעה (של נשיא ארה"ב אובמה – יצ"ג)?", שאלה ליטן, "זה נראה מאד נכלולי". באלדווין אמר בתגובה כי החברה לא יכלה לחשוף את הפרטים בשבוע שעבר בשל סיבות משפטיות. תגובת השירות החשאי לא נמסרה.
x