W ataku cyberprzestępcy wykorzystali złośliwe oprogramowanie do zbierania informacji o klientach z systemów punktów sprzedaży w sklepach, w których karty kredytowe i debetowe są skanowane przez czytniki. Dane zbierano w sklepach stacjonarnych Home Depot w USA i Kanadzie od kwietnia tego roku do początku września.
Polecane filmy
Wyłączony
Jak podała firma, szkodliwe oprogramowanie zostało już wyeliminowane z systemów komputerowych Home Depot oświadczenie wystawić w czwartek.
Gigant handlu detalicznego powiedział, że prowadzone przez niego dochodzenie ujawniło dotychczas, że hakerzy korzystali z unikalnych, niestandardowych rozwiązań złośliwe oprogramowanie, którego zdaniem partnerów Home Depot ds. bezpieczeństwa nie widziano wcześniej w innych podobnych programach naruszenia.
Dodała, że nie ma dowodów na to, że numery PIN kart płatniczych zostały naruszone lub że naruszenie dotknęło jej sklepy w Meksyku. Sieć DIY twierdzi, że naruszenie nie dotyczy również klientów, którzy robili zakupy online na HomeDepot.com lub HomeDepot.ca w okresie od kwietnia do września.
Firma oferuje dotkniętym klientom bezpłatne usługi ochrony tożsamości, w tym monitorowanie kredytu. Każdemu, kto uważa, że mógł zostać przyłapany na naruszeniu bezpieczeństwa, zaleca się wizytę tę stronę internetową aby uzyskać więcej informacji lub zadzwoń pod numer 1-800-HOMEDEPOT (800-466-3337) tak szybko, jak to możliwe.
Przeprosiny dyrektora generalnego
„Przepraszamy naszych klientów za niedogodności i niepokój, jakie to spowodowało, i chcemy ich zapewnić, że nie będą ponosić odpowiedzialności za fałszywe opłaty” – Home Dyrektor generalny Depot, Frank Blake, powiedział, dodając: „Od chwili rozpoczęcia tego dochodzenia naszą naczelną zasadą było stawianie naszych klientów na pierwszym miejscu i nadal będziemy to robić”.
Naruszenie Home Depot jest jeszcze większe niż to, które uderzyło w Target ostatni rok obejmujących 40 milionów kart kredytowych i debetowych.
Chcąc stawić czoła rosnącej cyberprzestępczości, firmy takie jak Home Depot pracują nad wprowadzeniem technologii chip-and-pin, która zapewnia kolejną warstwę bezpieczeństwa użytkownikom kart płatniczych.
Mogą pojawić się kolejne doniesienia o podobnych atakach przy użyciu szkodliwego oprogramowania w punktach sprzedaży. Departament Bezpieczeństwa Wewnętrznego powiedział niedawno że nawet tysiąc firm i organizacji w USA może mieć złośliwe oprogramowanie w swoich systemach komputerowych, nawet o tym nie wiedząc, oraz nalegał, aby wszystkie firmy korzystające z systemów w punktach sprzedaży przeprowadziły kontrole.
Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.