Неизвестные взломали сеть провайдера платежных решений CHARGE Anywhere

Провайдер платежных решений CHARGE Anywhere сообщил о взломе своей компьютерной сети, в результате которого злоумышленники смогли получить доступ к данным платежных карт, используемых при совершении транзакций. Несмотря на то, что вредоносное ПО было обнаружено только 22 сентября 2014 года, преступники имели доступ к сети с 5 ноября 2009 года. До настоящего времени вредонос не был замечен ни одной антивирусной программой.

В компании отмечают, что в результате инцидента мог пострадать контент авторизационного запроса платежной карты, который включает имя владельца, номер счета, конечный срок действия карты, а также проверочный код.

Компания начала расследование после получения жалоб о несанкционированных платежах, совершенных с помощью платежных карт. Как отмечается в официальном заявлении CHARGE Anywhere, неизвестный злоумышленник проник в систему и установил сложную вредоносную программу, которая была использована для создания возможности захвата сегментов исходящего сетевого трафика, значительная часть которого была зашифрована. Тем не менее, формат и метод соединения определенных исходящих сообщений позволили неавторизованному лицу захватить и, в конечном счете, получить доступ к незашифрованным авторизационным запросам.

CHARGE Anywhere заверила, что удалила вредоносное ПО из своих систем и в настоящее время совместно с ИБ-специалистами работает над усилением средств защиты сети.

9 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.08.2025
Легальный VPN для Chrome оказался шпионским софтом
25.08.2025
На Международном банковском форуме в Сочи обсудят новые подходы к управлению комплаенс-рисками
25.08.2025
Google Meet и Zoom приготовиться?
25.08.2025
Армянские банкиры уточняют налоговый статус россиян
22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
22.08.2025
ISACA запускает сертификацию по управлению безопасностью на основе ИИ
22.08.2025
Российские банковские приложения могут вернуться на «Айфоны»
22.08.2025
В США — блокчейн-оттепель?
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных