Cybercrime: Home Depot επιβεβαιώνει τεράστια παραβίαση ασφάλειας

home depot myinstall διαρροή το
Υπήρχε ένας αέρας αναπόφευκτου σε αυτό. Μετά τα σχόλια της Home Depot την περασμένη εβδομάδα ότι είχε παρατηρήσει κάποια ύποπτη συμπεριφορά σχετικά με τα δεδομένα πελατών, Η εταιρεία λιανικής οικιακής βελτίωσης επιβεβαίωσε τη Δευτέρα ότι τα συστήματα υπολογιστών της έχουν υποστεί σημαντική πιστωτική κάρτα αθέτηση.

Σε σχόλια που θα ανησυχήσουν πολλούς που έχουν ψωνίσει με την εταιρεία με έδρα την Ατλάντα, ο ειδικός σε θέματα διαδικτυακής ασφάλειας Brian Krebs προτείνεται η παραβίαση θα μπορούσε να είναι "πολλές φορές μεγαλύτεροαπό αυτή που είδε δεδομένα από 40 εκατομμύρια πιστωτικές κάρτες που κλάπηκαν από το Target πέρυσι.

Προτεινόμενα βίντεο

Δεν είναι σαφές εάν οι ίδιοι χάκερ βρίσκονται πίσω από τις επιθέσεις, καθώς το κακόβουλο λογισμικό που χρησιμοποιήθηκε ήταν ελαφρώς διαφορετικό σε κάθε περίπτωση. Και οι δύο εκδόσεις πιστεύεται ότι είναι παραλλαγές του κακόβουλου λογισμικού «BlackPOS» που αναπτύχθηκε από ένας 17χρονος Ρώσος, ο οποίος φέρεται να πούλησε τη δημιουργία του σε εγκληματίες του κυβερνοχώρου.

Το λογισμικό λειτουργεί για να συλλέγει δεδομένα από συστήματα σημείων πώλησης εντός του καταστήματος όταν μια πιστωτική ή χρεωστική κάρτα περνάει μέσα από το πρόγραμμα ανάγνωσης.

Σε μια απελευθέρωση που εκδόθηκε από τη Home Depot τη Δευτέρα, η εταιρεία είπε ότι όποιος χρησιμοποίησε κάρτα πληρωμής σε ένα από τα καταστήματά της από τον Απρίλιο και μετά είναι πιθανό να επηρεαστεί από την παραβίαση.

Σχετίζεται με: Ο Διευθύνων Σύμβουλος της Target παραιτείται μετά από μαζική παραβίαση δεδομένων

Επιπλέον, η Home Depot είπε ότι η συνεχιζόμενη έρευνά της υποδηλώνει ότι οι διαδικτυακοί αγοραστές δεν επηρεάζονται και δεν έχουν ληφθεί αριθμοί PIN. Η εταιρεία δεν αποκάλυψε πόσοι πελάτες έχουν επηρεαστεί, λέγοντας ότι εξακολουθεί να εργάζεται για να αξιολογήσει την ακριβή κλίμακα της παραβίασης.

Ο διευθύνων σύμβουλος της Home Depot Frank Blake ζήτησε συγγνώμη από τους πελάτες για την «απογοήτευση και το άγχος» που προκάλεσε το περιστατικό, προσθέτοντας, «Είναι σημαντικό να τονίσουμε ότι κανένας πελάτης δεν θα είναι υπεύθυνος για δόλιες χρεώσεις στους πελάτες του λογαριασμούς."

Όπως και η UPS, η οποία τον περασμένο μήνα επιβεβαίωσε ότι είχε επίσης χτυπήθηκε από παρόμοιο κακόβουλο λογισμικό, η Home Depot λέει ότι προσφέρει στους επηρεαζόμενους πελάτες δωρεάν υπηρεσίες προστασίας ταυτότητας, συμπεριλαμβανομένης της παρακολούθησης πιστώσεων.

Οι πελάτες που πιστεύουν ότι μπορεί να είναι θύματα του hack Home Depot θα πρέπει να το επισκεφτούν εδώ για περισσότερες πληροφορίες ή καλέστε στο 1-800-HOMEDEPOT (800-466-3337) το συντομότερο δυνατό.

Ως απάντηση στο αυξανόμενο έγκλημα στον κυβερνοχώρο, η Home Depot, μαζί με πολλές άλλες επιχειρήσεις, εργάζεται για την εισαγωγή της τεχνολογίας chip-and-pin, η οποία προσθέτει ένα άλλο επίπεδο ασφάλειας για τους χρήστες πιστωτικών καρτών.

Η παραβίαση του Home Depot είναι απίθανο να είναι η τελευταία που ακούμε σε σχέση με το κακόβουλο λογισμικό σημείου πώλησης - το Υπουργείο Εσωτερικής Ασφάλειας αποκαλύφθηκε πρόσφατα ότι έως και 1.000 εταιρείες και οργανισμοί των ΗΠΑ θα μπορούσαν να έχουν το λογισμικό στα συστήματα υπολογιστών τους χωρίς να το καταλάβουν, και προειδοποίησε όλες τις επιχειρήσεις που χρησιμοποιούν συστήματα σημείων πώλησης για την εκτέλεση ελέγχων. Πολλά από τα κλεμμένα δεδομένα πιστεύεται ότι καταλήγουν προς πώληση στη μαύρη αγορά και θα μπορούσαν τελικά να χρησιμοποιηθούν για κλοπή ταυτότητας.

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.