央廣網(wǎng)北京4月2日消息(記者李思默)據(jù)中國之聲《新聞晚高峰》報道,美國一家從事計算機安全的公司“雙子座”日前發(fā)布消息稱,一個名為“藏匿的小丑”的黑客團伙近日竊取了大約500萬張美國商店顧客的信用卡和借記卡信息。“雙子座”公司稱,黑客是將病毒植入收銀機并竊取信息的,“這次黑客攻擊是有史以來最嚴(yán)重,對零售公司最具破壞性的一次”。
消息稱,通過與數(shù)家金融機構(gòu)的合作,“雙子座”網(wǎng)絡(luò)安全公司有很大把握確定,2017年5月至今,“藏匿的小丑”黑客團伙從世界頂級百貨公司“薩克斯第五大道精品百貨店”“羅德與泰勒”兩家商店竊取了顧客的信用卡和借記卡信息,并將12.5萬張信用卡信息對外出售。
“薩克斯第五大道精品百貨店”“羅德與泰勒”兩家連鎖商店均在北美零售巨頭哈德遜灣公司旗下,該公司4月1日確認(rèn)了顧客銀行卡信息遭竊取的消息,但沒有透露具體多少顧客受到了影響。
大多數(shù)受害的顧客居住在紐約州和新澤西州,事件可能影響到全美130多家“薩克斯”和“羅德與泰勒”門店。為什么黑客會選擇商店顧客的信用卡和借記卡下手?是否是這些連鎖商店的安全保護更為薄弱?
對此,DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心專家胡延平表示,相比專業(yè)的金融機構(gòu),零售業(yè)對于顧客信息的保護,在安全措施和安全力度上的確有欠缺。專業(yè)的銀行、證券保險機構(gòu)對客戶信息的保護,顯然做得相對更好。越是規(guī)模小的零售企業(yè),由于安全系統(tǒng)、相關(guān)投入、相關(guān)技術(shù)水準(zhǔn)等因素,更容易被黑客攻擊,造成信息泄露。
“雙子座”網(wǎng)絡(luò)安全公司稱,該黑客團伙此前還曾竊取美國生鮮超市Whole Foods、快餐連鎖店Chipotle、度假村Omni Hotels&Resorts,以及美國總統(tǒng)特朗普創(chuàng)辦的Trump Hotels連鎖酒店的顧客信息!半p子座”還發(fā)現(xiàn),該黑客集團把所獲得的信用卡和借記卡信息放到暗網(wǎng)上出售。
胡延平表示,黑客盜取顧客的核心敏感信息,尤其是信用卡信息,最主要的目的是獲利。黑客竊取數(shù)據(jù)后,在數(shù)據(jù)黑市上銷售、販賣,從中獲利。無論是500萬還是5000萬條用戶信息,都有足夠的價值。因為這既可能造成信用卡盜刷,更可能使數(shù)據(jù)經(jīng)過多次販賣后,成為各種各樣營銷、推廣企業(yè)加以利用的資源。數(shù)據(jù)一旦被賣,基本就失控了。
目前,哈德遜灣公司表示正在與執(zhí)法部門合作進行調(diào)查!耙坏┕緦κ聦嵱辛烁鞔_的了解,會迅速通知客戶,并將為那些受影響的人提供免費的身份保護服務(wù),包括信用和網(wǎng)絡(luò)監(jiān)控!惫律瓰彻具補充說,這些卡是用于商店內(nèi)購買的卡,沒有跡象表明網(wǎng)購所用的卡受到影響。
那么,受害的商家和顧客應(yīng)該采取怎樣的措施進行防范?
胡延平提醒,對于商家而言,一是盡可能加大投入力度,二是和一些云平臺,尤其是在安全措施方面有比較強有力保障的云平臺合作,協(xié)助解決安全問題。對于顧客來而言,在美國這個信用社會,信用卡信息引發(fā)的失竊、被盜刷情況很多。因此,作為個人客戶,第一,盡可能減少在各種渠道留下信用卡信息;第二,盡可能減少在一些信用卡專屬消費渠道以外的渠道消費;第三,在使用信用卡上,尤其是在美國相對偏遠的地方,比如小商店、小超市、小加油站,刷卡過程中出問題的概率會相對更高。顧客只有及時停止使用這張信用卡,盡快更換新的信用卡,才能從根本上解決問題。
春花次第開 踏青人氣旺