Android

Επισημαίνοντας το δάχτυλο στον κλάδο των πληρωμών.

The Cherry Orchard by Anton Chekhov, directed by Nikos Karathanos | Full Performance

The Cherry Orchard by Anton Chekhov, directed by Nikos Karathanos | Full Performance
Anonim

Ο Carr ήταν αρκετά ειλικρινής όταν μιλούσε για την ίδια την παραβίαση, σε αντίθεση με τη σχετική σιωπή από την TJX μετά τα δεδομένα παραβιάζει το 2007. Η Heartland δήλωσε νωρίς ότι πίστευαν ότι κάποιος έβαλε ένα πρόγραμμα ακρόασης στη ροή όπου τα δεδομένα σε κίνηση δεν ήταν κρυπτογραφημένα. Όταν το Συμβούλιο Πληροφόρησης για την Επεξεργασία Πληροφοριών Πληρωμών (PPISC) συναντήθηκε για πρώτη φορά την περασμένη εβδομάδα στο St. Pete Beach της Φλώριδας, ο Carr πήρε το ασυνήθιστο βήμα να παραδώσει τα USB με τον κώδικα κακόβουλου λογισμικού που βρέθηκε στο σύστημα Heartland κατά τη στιγμή της παραβίασής τους καθώς και το κακόβουλο λογισμικό που ανακαλύφθηκε μέσω άλλων ερευνών παραβίασης δεδομένων το 2008 και το 2009, ώστε άλλοι επεξεργαστές πληρωμών να μπορούν να αναζητούν κακόβουλα προγράμματα στα δικά τους συστήματα. Ο Carr δήλωσε την Πέμπτη ότι οι άλλες βιομηχανίες μοιράζονται πληροφορίες σχετικά με την ασφάλεια, γιατί δεν μπορούν να επεξεργαστές καρτών;

Επιπλέον, η Heartland βρίσκεται στη διαδικασία ανάπτυξης μιας πραγματικά κρυπτογραφημένης αλληλογραφίας (E2E) λύση για τους εμπόρους της. Το διαφορετικό είναι ότι η Heartland θέλει να είναι ο πρώτος επεξεργαστής πληρωμής για να διασφαλίσει ότι τα δεδομένα παραμένουν κρυπτογραφημένα σε όλη τη διαδρομή από το σημείο πώλησης μέσω της επεξεργασίας από την εταιρεία καρτών. Επί του παρόντος, οι επεξεργαστές πρέπει να αποκρυπτογραφήσουν τα στοιχεία της πιστωτικής κάρτας των πελατών στο τελευταίο βήμα, λόγω των παλαιών συστημάτων που εφαρμόζουν οι εταιρείες καρτών. Η Heartland ελπίζει να προσφέρει την υπηρεσία E2E το τρίτο τρίμηνο του έτους.

Τέλος, ο Carr ήταν πιο ειλικρινής εναντίον των ανταγωνιστών του, μερικοί από τους οποίους λέει ότι προσπάθησαν να χρησιμοποιήσουν την παραβίαση δεδομένων κατά της Heartland. Υπήρξαν σοβαρές επιπτώσεις από την παραβίαση: Τόσο η Visa όσο και η MasterCard αφαιρούν το Heartland από τους καταλόγους των επεξεργαστών που έχουν πιστοποιηθεί με PCI DSS και τουλάχιστον η MasterCard επέβαλε επίσης ένα βαρύ πρόστιμο στις τράπεζες που χρησιμοποιούν το Heartland. Η εταιρεία αντιμετωπίζει επίσης αγωγή κατηγορίας. Ξεχωριστά, ο ίδιος ο Carr βρίσκεται υπό έρευνα από την SEC για την πώληση μετοχών που πραγματοποίησε αργά το 2008.

Την περασμένη εβδομάδα, η Heartland, η οποία επεξεργάζεται δεδομένα από κάρτες κυρίως από εστιατόρια, βενζινάδικα και ξενοδοχεία, πιστοποιήθηκε και πάλι ως συμβατό με PCI DSS από Visa, MasterCard και Discover. "Ελπίζουμε ότι αυτό θα τελειώσει μία φορά και για πάντα το πλήθος ψευδαισθήσεων και παραπλανητικών δηλώσεων που έχουν χρησιμοποιήσει μερικοί ανταγωνιστές, με βεβαιότητα ότι με επιτυχία θα φοβίσουν τους εμπόρους να εγκαταλείψουν το Heartland", δήλωσε ο Carr στην κλήρωση των κερδών

Robert Vamosi είναι ένας αναλυτής κινδύνου, απάτης και ασφάλειας για την Javelin Strategy & Research και έναν ανεξάρτητο συγγραφέα ασφάλειας υπολογιστών που καλύπτει εγκληματίες χάκερ και απειλές κακόβουλου λογισμικού.