美国千万信用卡账户信息疑遭窃 博客最先披露

美国街头的万事达和威士宣传标志。资料图片   作案手法   窃取纽约市一家出租车与停车管理企业管理账户权限   由中央服务器盗取电子信息,盗取过程持续数月   最近开始利用账户信息作案后被发觉   信用卡行业机构和人士3月30日证实,美国信用卡账户信息可能遭“大规模”盗取,涉及万事达和威士国际组织等机构信用卡用户、大型发卡银行和数家主要信用卡服务企业,波及账户数量暂时无法确定,评估数量从数以万计至超过1000万。   博客最先披露   万事达和威士当天知会发卡商,旗下信用卡账户信息可能遭窃,关联一家位于美国的“第三方”公司。   信用卡支付中介机构美国“全球支付”公司确认,未授权者3月初进入它的系统并可能窃取一些信用卡账户信息,公司定于4月2日就这一事件召集投资者电话会议。   万事达、威士和“全球支付”没有说明信息遭窃波及
多少账户。   互联网博客“克雷布斯安全”最先披露“全球支付”信息外泄,以“大规模”认定泄露范围,
估计超过1000万信用卡账户受波及。一些行业分析师认为这一评估数字过高,推测数以万计账户信息遭窃。   按照伯恩斯坦调研公司分析师罗德·布儒瓦的说法,“全球支付”只是转账中介服务行业相对小型的企业,有大约80万商家客户,占3.5%的市场份额。相比之下,业内最大机构“第一数据”公司商家客户数以百万计,市场份额为22.6%。   房地产业咨询机构阿尔托斯调研公司首席执行官迈克·西蒙森说,他可能是受害者之一。“美国银行”客户代理人上周联系他并告知他的账户受到调查,所幸没有发现未授权交易记录,“这种事非常少见”。   特工处已介入   特工处(隶属于美国国土安全部)等执法机构着手介入这一事件,而万事达已经雇佣一家独立信息安全机构调查。   按照高德纳咨询公司分析师艾维瓦·利坦掌握的消息,系统“侵入点”调查指向纽约市一家出租车与停车管理企业,作案者可能是中美洲犯罪团伙。“如果大家过去几个月用信用卡付过出租车费,请确认信用卡是否被冒用。”   利坦告诉法新社记者,作案人员可能取得那家纽约公司的管理账户权限,由中央服务器盗取电子信息,盗取过程持续数月,最近开始利用账户信息作案后被发觉。博客“克雷布斯安全”3月30日披露,“全球支付”系统在今年1月21日至2月25日、超过一个月的时间内受到入侵。   各家机构没有说明是否已经确认有信用卡用户因这次事件遭受账务损失。不少银行和信用卡服务机构允诺不会让消费者个人承担损失;
业内人士说,最终损失由售货商家、发卡方和“全球支付”
买单。   可以用于网购   “全球支付”2001年剥离自信息服务商“国民数据公司”,作为商家和信用卡账务处理机构之间的中介核对消费者信用卡认证信息,业务环节介于消费者在商家刷卡和银行转账之间。行业技术人员推断,“全球支付”遭窃信息主要涉及信用卡账户的卡号和有效期截止日,偷窃者可以利用这些信息网上购物。为预防作案者“套现”,在线商家可以要求
消费者提供通常印于信用卡卡片背后的三位或四位数字“CVV码”。不少行业人士说,收紧信息认证和信用卡使用便利间存在矛盾。奥列马咨询集团部门主管爱德华·劳伦斯说:“如果(认证)系统太严格,没有交易能够获得认可。”据新华社   ■晨报提醒   曾在境外刷卡者   
最好改密码或重申新卡   万事达卡和威士卡对中国的影响,在其声明中并未表示出来,似乎这场风波并没有涉及到中国。
不过业内人士表示,这并不代表着这场风波对中国的消费者
毫无影响。   虽然万事达和威士目前在中国并未独立发卡,都是与银联卡合作发行,所以如果你手中的信用卡是一张双币卡,除了有“银联”标识外,还标注有“
Visa”或是“Master”的字样,可能就要注意了。   “如果持卡人曾在国外刷过外币,
那么最好更改一下自己的信用卡交易密码,或是先销卡再申请新卡,以防受到此次国际信用卡漏洞的影响。”银率网分析师表示,而对于近期打算出国的持卡人更需注意,在此次漏洞调查清楚之前,在国外刷卡时最好不要选择美国“全球支付”公司(Global Payment)提供的POS机。   晨报记者 姜樊   ■新闻延伸   个人账户信息安全问题频发   “全球支付”系统遭侵入是全球今年首起类似事件。花旗银行集团去年6月承认,黑客窃取北美地区大约20万名信用卡客户的信息。索尼公司去年4月通报,全球7700万注册用户个人信息可能被盗。   这些事件推动多国政府和行业机构着眼个人账户信息安全。美国国会众议院商业、制造业和贸易小组委员会成员玛丽·博诺呼吁国会今年出台更严格的个人信息安全法规。“当大家用电脑输入信用卡号码并敲击‘确定’键时,不应只能祈祷(顺利交易)。”   据新华社

时间: 2024-09-19 13:04:05

美国千万信用卡账户信息疑遭窃 博客最先披露的相关文章

个人信息疑遭泄露拿起法律武器维权(图)

主持人:文 雨 本期嘉宾:上海天铭律师事务所 陈 荣律师证券时报网维权频道:我报了今年上半年的证券从业考试.之后就经常有一个北京辅导机构,在证券一考通(过后),给我发来信息要我报名参加他们的辅导班,(并)承诺包过,不过(则)退费.有一条短信,我还保留着.今天还有辅导机构打电话问我,下半年要不要报证券从业考试的辅导班.我想,我的个人信息应该是被泄露了,我从没在任何网站或论坛透露此类信息.请问,我该怎么办?--投资者赵先生个人信息疑似泄露主持人:其实,赵先生提出的是一个个人信息是否应当受到法律保护以

美国疑借微型博客插手伊朗选举争端

9日,在伊朗首都德黑兰,一名手拿手机的女性支持者正在穆萨维的画像前高呼口号. 社交网站"脸谱".微型博客网站Twitter等非传统媒体成为抗议者向外传递消息和互相联络的主要工具. 据新华社电 伊朗伊斯兰革命卫队17日发表声明,警告伊朗国内博客网站不要刊登"制造紧张局面"的内容,否则可能面临法律诉讼. 伊朗警告博客网站 <纽约时报>17日报道,由于伊朗政府眼下禁止驻伊朗外国媒体记者上街采访,手机间短信服务也已暂停,微型博客网站Twitter成为抗议者向外传

美千万信用卡信息疑被盗 作案者或为中美洲团伙

信用卡行业机构和人士3月30日证实,美国信用卡账户信息遭"大规模"盗取,涉及万事达和威士国际组织等机构信用卡用户.大型发卡银行和数家主要信用卡服务企业,波及账户数量暂时无法确定,评估数量从数以万计至超过1000万. 规模 数万至千万账户受波及 万事达和威士当天知会发卡商,旗下信用卡账户信息可能遭窃,关联一家位于美国的"第三方"公司. 信用卡支付中介机构美国"全球支付"公司确认,未授权者3月初进入它的系统并可能窃取一些信用卡账户信息,公司定于4月2

越狱版 iPhone 遭恶意软件侵害,20 余万账户遭窃

北京时间9月1日凌晨消息,一个新被发现的恶意软件家族令越狱版iPhone遭到"洗劫",超过22.5万个苹果账户的登录凭证被窃取,这是苹果公司历史上规模最大的恶意软件侵害事件之一. 这个恶意软件家族已被命名为"KeyRaider",通过越狱软件Cydia的第三方库散播,该软件自称为苹果公司官方App Store由应用商店的替代品.Cydia应用中隐藏的恶意代码正在给中国及其他至少17个国家的用户带来问题,其中包括法国.俄罗斯.日本和英国等. KeyRaider不仅已经

黑客入侵Edmodo教育平台,窃取超7千万教师、学生和家长账户信息

本文讲的是黑客入侵Edmodo教育平台,窃取超7千万教师.学生和家长账户信息, 教育平台Edmodo遭到黑客入侵 近日,据外媒报道称,教育平台Edmodo遭到黑客入侵,数千万用户账户信息泄漏,其中包括用户名.电子邮箱地址以及密码等.目前,这些数据正在暗网中出售. 据悉,Edmodo是一个免费的教育内容分享平台,是面向学生和老师的社交类学习资源分享的开发平台,同时还提供允许老师通过移动和网络平台创建和安全可靠的教学空间或课堂的免费服务.该组织机构声称其平台目前已经拥有超过7800万用户. Edmo

超30省市曝管理漏洞:数千万社保用户信息或泄露

社保系统已经成为个人信息泄露"重灾区".<经济参考报>记者独家获悉,目前重庆.上海.山西.沈阳.贵州.河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露. 记者从补天漏洞响应平台获得的数据显示,目前围绕社保系统.户籍查询系统.疾控中心.医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证.社保参保信息.财务.薪酬.房屋等敏感信息. 例如,沧州市社保局某系统存在漏洞,27

使用Python正则表达式RE从CSDN博客源代码中匹配出博客信息

前面我们说到了如何在Python正则表达式z中匹配中文,说到了另一种方法,这就是如何巧妙的使用Python正则表达式匹配模式的问题了 Python匹配模式 re.compile(strPattern[, flag]): 这个方法是Pattern类的工厂方法,用于将字符串形式的正则表达式编译为Pattern对象. 第二个参数flag是匹配模式,取值可以使用按位或运算符'|'表示同时生效,比如re.I | re.M.另外,你也可以在regex字符串中指定模式,比如re.compile('patter

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

    警钟敲响,史上最大规模的单一网站泄露事件发生了!! 这一次,惨遭毒手的是雅虎,美国时间周四下午2点30分,雅虎正式证实其用户信息遭窃,影响账户数目至少为5亿. 令人震惊的是,这次盗窃并非近日发生,而是在2014年底发生,黑客盗取的信息可能包括用户名.电子邮件地址.家庭住址.电话号码.出生日期.某些密码.以及安全问题和答案等. 此前,虽然盗窃信息早就曝光,但是雅虎一直没有对该事件进行过"官方认定". 可能稍微值得庆幸的一点是: 雅虎表示,支付卡数据.银行账户信息以及特定密码并未被

美就2014雅虎账户信息遭窃案起诉俄官员

美国司法部将于当地时间周三宣布,就2014年雅虎5亿账户信息盗窃一案起诉两名俄罗斯间谍和两名黑客.这也是美国首次针对俄罗斯政府官员发起网络犯罪诉讼. 据<华盛顿邮报>15日报道,诉讼对象为两名俄罗斯联邦安全局(FSB)成员,以及俄罗斯雇佣的两名黑客.起诉罪名包括:入侵.通信欺诈.贸易机密窃取和经济间谍罪. 据悉,该案件与俄罗斯黑客疑似干扰2016年美国大选并无关联. 2014年秋季,雅虎5亿账户信息遭窃,当时被认为是史上最大的数据盗窃案.后来雅虎又披露说,2013年时该公司还遭受过另一次入侵,