Případy poslední doby ukazují na možnost napadení bezpečnostních systémů bank

Petr Švec , 23. leden 2009 06:20 0 komentářů
Rubriky: Security, Byznys

Lupa
Otázka bezpečnosti se v posledních letech skloňuje ve všech pádech. Není se čemu divit, moderní zločinci vymýšlí stále nové a rafinovanější metody, jak si přivlastnit cizí peníze a nebýt dopadeni. Souběžně s tím jsou tak banky, pojišťovny, burzy a další instituce nuceny neustále se připravovat na nejrůznější, byť sebebizarnější formy útoku. Jak ukázal nedávný případ společnosti Heartland Payment Systems, ochránit peněžní toky je velmi náročný úkol a ne vždy lze krádežím zabránit.

Bezpečnost

Ve filmu Klub rváčů Brad Pitt barvitě popisuje, jak bude vypadat jeho vysněný svět bez bankovních domů. V jeho podání se sice jedná o lehce fantastickou vizi, faktem ale zůstává, že instituce manipulující s našimi penězi jsou v nebezpečí prakticky každodenně. Jejich zabezpečení, stejně tak jako boji s organizovaným (kybernetickým) zločinem, by měla být věnována priorita.

Čerstvý případ Heartland Payment Systems, společnosti zabývající se zprostředkováním platebních transakcí mezi zákazníky a obchodníky, ukázal, že proniknout do srdce bankovního systému je stále možné. Společnost Heartland je šestým největším zprostředkovatelem platebních transakcí, celkem spravuje informace o 100 milionech zákaznických platebních karet a zprostředkovává obchody pro 175 tisíc obchodníků. Problémy Heartlandu začaly koncem roku 2008, kdy společnost upozornili vydavatelé Visa a MasterCard na podezřelé aktivity, doprovázející běžné transakce. Pátrání nakonec vyšetřovatele dovedlo k nastrčenému softwaru, který sbíral a odesílal informace o platebních kartách. Podle všech zpráv byl tento škodlivý software do společnosti nainstalován počátkem listopadu. Více než dva měsíce tak neznámí útočníci získávali data majitelů platebních karet.

Mluvčí Heartlandu sice informoval, že nedošlo k úniku žádných důvěrných informací o držitelích platebních karet, které systém spravoval, útočníci ale mohli získat údaje, které jsou obsaženy v magnetickém proužku každé platební karty. Tyto informace mohou být následně využity k vytvoření duplicitní karty, při jejímž používání dojde ke stržení peněz z účtu reálného zákazníka. Heartland Payment Systems prakticky přiznal chybu a ujistil všechny své zákazníky o převzetí odpovědnosti za veškeré neautorizované transakce. Jinými slovy společnost Heartland Payment Systems přijala odpovědnost za veškerou škodu, která útokem mohla vzniknout. Vzhledem k tomu, že nejsou dostupné žádné informace o množství a podrobnostech o ukradených údajích, je těžké vyčíslit případnou škodu.

Převzetí odpovědnosti ale pro společnost Heartland není tím největším problémem současnosti. V roce 2005 se odehrál podobný útok na zprostředkovatele plateb CardSystems. Ve chvíli, kdy bylo zřejmé, že došlo ke krádeži osobních dat, vydavatelé platebních karet jako Visa nebo MasterCard přestali s firmou CardSystems obchodovat, což v důsledku vedlo k jejímu krachu. Není jisté, že Heartland dopadne stejně jako CardSystems, s podobným vývojem je ale nutné počítat.

Podle posledních zpráv se společnosti Heartland podařilo škodlivý software odhalit a zničit během 24 hodin od jeho objevení. V současné době by tak všechny transakce měly probíhat bezproblémově a především bez obav z krádeže citlivých údajů. Jak ale bylo naznačeno dříve, rozhodně to neznamená, že společnost Heartland je venku z problémů. Naopak, ty opravdové, s vysvětlením nedostatečného zabezpečení a přijmutí následků, teprve přijdou.

Případy jako je Heartland, nebo CardSystem ukazují, že i přes stále silnější rozpočty na zabezpečení bankovních informací si zločin vždy najde cestu. Ti, kteří dnes sledují snahu o vlastní obohacení na úkor druhých se v budoucnu mohou snažit o nabourání stability celého finančního systému, který je na elektronickém obchodování a online transakcích naprosto závislý. Stejně jako v případě společnosti Heartland to bude doba, kdy přijdou opravdové problémy.

Zdroj: ITWorld


Komentáře

RSS 

Komentujeme

Sociální sítě pro B2B? Bláznovství!

Richard Jan Voigts , 17. květen 2017 07:00
Richard Jan Voigts

Agentura Ami Digital provedla průzkum ohledně využívání sociálních sítí v České republice. Ami Digit...

Více





RSS 

Zprávičky

it-sa 2017 poprvé ve dvou halách

ITBiz.cz , 23. květen 2017 17:00

Veletrh zabezpečení IT s největším počtem vystavovatelů v Evropě dál roste. Pět měsíců před konáním ...

Více 0 komentářů

Gartner: Prodej chytrých telefonů ve čtvrtletí stoupl o 9,1 %

ČTK , 23. květen 2017 12:00

Vede Samsung a Apple, ale jejich podíl klesá, roste Huawei na třetím místě....

Více 0 komentářů

Prudký vzestup mobilního ransomwaru

Pavel Houser , 23. květen 2017 10:21

Congur a Fusob. V průběhu prvních tří měsíců tohoto roku se objem mobilního ransomwaru více než ztro...

Více 0 komentářů

Starší zprávičky

Ruská policie zadržela podezřelé z útoku na Sberbank

ČTK , 23. květen 2017 08:00

Ruští hackeři s využitím viru nasazeného do mobilů se systémem Android ukradli asi milion dolarů (24...

Více 0 komentářů

Hodnota bitcoinu stoupla na nový rekord přes 2100 dolarů

ČTK , 22. květen 2017 18:49

Posilování napomáhají mj. spekulace, že americká Komise pro cenné papíry a burzy (SEC) by mohla změn...

Více 0 komentářů

Firewall pro koncentraci VPN

Pavel Houser , 22. květen 2017 17:29

Zyxel Communications představil hardwarový VPN firewall USG2200-VPN. Zákazníkům má toto řešení přiné...

Více 2 komentářů

ČTU hájí novelu zákona o přechodu na DVB-T2

Pavel Houser , 22. květen 2017 14:47

Přechod na nový standard bude spojen s náklady na straně spotřebitele....

Více 0 komentářů