Případy poslední doby ukazují na možnost napadení bezpečnostních systémů bank

Petr Švec , 23. leden 2009 06:20 0 komentářů
Rubriky: Security, Byznys

Lupa
Otázka bezpečnosti se v posledních letech skloňuje ve všech pádech. Není se čemu divit, moderní zločinci vymýšlí stále nové a rafinovanější metody, jak si přivlastnit cizí peníze a nebýt dopadeni. Souběžně s tím jsou tak banky, pojišťovny, burzy a další instituce nuceny neustále se připravovat na nejrůznější, byť sebebizarnější formy útoku. Jak ukázal nedávný případ společnosti Heartland Payment Systems, ochránit peněžní toky je velmi náročný úkol a ne vždy lze krádežím zabránit.

Bezpečnost

Ve filmu Klub rváčů Brad Pitt barvitě popisuje, jak bude vypadat jeho vysněný svět bez bankovních domů. V jeho podání se sice jedná o lehce fantastickou vizi, faktem ale zůstává, že instituce manipulující s našimi penězi jsou v nebezpečí prakticky každodenně. Jejich zabezpečení, stejně tak jako boji s organizovaným (kybernetickým) zločinem, by měla být věnována priorita.

Čerstvý případ Heartland Payment Systems, společnosti zabývající se zprostředkováním platebních transakcí mezi zákazníky a obchodníky, ukázal, že proniknout do srdce bankovního systému je stále možné. Společnost Heartland je šestým největším zprostředkovatelem platebních transakcí, celkem spravuje informace o 100 milionech zákaznických platebních karet a zprostředkovává obchody pro 175 tisíc obchodníků. Problémy Heartlandu začaly koncem roku 2008, kdy společnost upozornili vydavatelé Visa a MasterCard na podezřelé aktivity, doprovázející běžné transakce. Pátrání nakonec vyšetřovatele dovedlo k nastrčenému softwaru, který sbíral a odesílal informace o platebních kartách. Podle všech zpráv byl tento škodlivý software do společnosti nainstalován počátkem listopadu. Více než dva měsíce tak neznámí útočníci získávali data majitelů platebních karet.

Mluvčí Heartlandu sice informoval, že nedošlo k úniku žádných důvěrných informací o držitelích platebních karet, které systém spravoval, útočníci ale mohli získat údaje, které jsou obsaženy v magnetickém proužku každé platební karty. Tyto informace mohou být následně využity k vytvoření duplicitní karty, při jejímž používání dojde ke stržení peněz z účtu reálného zákazníka. Heartland Payment Systems prakticky přiznal chybu a ujistil všechny své zákazníky o převzetí odpovědnosti za veškeré neautorizované transakce. Jinými slovy společnost Heartland Payment Systems přijala odpovědnost za veškerou škodu, která útokem mohla vzniknout. Vzhledem k tomu, že nejsou dostupné žádné informace o množství a podrobnostech o ukradených údajích, je těžké vyčíslit případnou škodu.

Převzetí odpovědnosti ale pro společnost Heartland není tím největším problémem současnosti. V roce 2005 se odehrál podobný útok na zprostředkovatele plateb CardSystems. Ve chvíli, kdy bylo zřejmé, že došlo ke krádeži osobních dat, vydavatelé platebních karet jako Visa nebo MasterCard přestali s firmou CardSystems obchodovat, což v důsledku vedlo k jejímu krachu. Není jisté, že Heartland dopadne stejně jako CardSystems, s podobným vývojem je ale nutné počítat.

Podle posledních zpráv se společnosti Heartland podařilo škodlivý software odhalit a zničit během 24 hodin od jeho objevení. V současné době by tak všechny transakce měly probíhat bezproblémově a především bez obav z krádeže citlivých údajů. Jak ale bylo naznačeno dříve, rozhodně to neznamená, že společnost Heartland je venku z problémů. Naopak, ty opravdové, s vysvětlením nedostatečného zabezpečení a přijmutí následků, teprve přijdou.

Případy jako je Heartland, nebo CardSystem ukazují, že i přes stále silnější rozpočty na zabezpečení bankovních informací si zločin vždy najde cestu. Ti, kteří dnes sledují snahu o vlastní obohacení na úkor druhých se v budoucnu mohou snažit o nabourání stability celého finančního systému, který je na elektronickém obchodování a online transakcích naprosto závislý. Stejně jako v případě společnosti Heartland to bude doba, kdy přijdou opravdové problémy.

Zdroj: ITWorld


Komentáře

RSS 

Komentujeme

Když chatboty mluví mezi sebou

Pavel Houser , 25. červen 2018 16:15
Pavel Houser

Jak se spolu dokážou dohodnout Siri, Alexa a Cortana? Kdyby programy o sobě věděly, že jsou umělé in...

Více







RSS 

Zprávičky

JavaScript mezi programátory vede

Pavel Houser , 25. červen 2018 14:50

Rostoucí počet plánuje přejít od samoobslužných a lokálních cloudových řešení k velkým cloudovým pos...

Více 0 komentářů

Cleverlance Group má roční obrat 951 milionů Kč

Pavel Houser , 25. červen 2018 14:17

Projekty: E-shop pro automobily s operativním leasingem, mezibankovní aplikace a chatbot....

Více 0 komentářů

Český Google spustil nový portál pro startupy v regionech

ČTK , 25. červen 2018 13:14

Více než polovina všech českých start-upů vzniká v Praze, dalších 15 % v Brně......

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Praha spustila server s daty o městě

ČTK , 25. červen 2018 08:00

Použitá data Operátor ICT získává zejména z městských společností....

Více 0 komentářů

Útočníci se snaží zneužít fotbalovou horečku

Pavel Houser , 23. červen 2018 11:59

Nová phishingová kampaň se snaží lákat oběti ke stažení infikovaného rozpisu a výsledků fotbalového ...

Více 0 komentářů

Systém pro STK by měl za 120 mil. Kč nadále provozovat AutoCont

ČTK , 22. červen 2018 10:00

V novém smluvním období by firma měla zajistit také propojení s obdobnými systémy jednotlivých člens...

Více 0 komentářů

Divize firmy Deutsche Telekom T-Systems ruší 10 000 míst

ČTK , 22. červen 2018 09:00

Na 6000 míst z celkového počtu má být zrušeno v Německu v průběhu příštích tří let....

Více 0 komentářů