Android

Heartland n'a pas de cœur pour les clients violés

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard
Anonim

Mardi, l'un des jours les plus occupés de l'année, Heartland Payment a discrètement publié une déclaration déclarant que le système de traitement des cartes de l'entreprise avait été piraté. Étant donné que l'entreprise traite plus de 100 millions de transactions par carte de crédit desservant plus de 250 000 entreprises allant des restaurants aux détaillants en passant par les systèmes de paie, il y a de fortes chances que cette perte de données soit affectée dans chaque État.

Graphique: Diego Aguirre fonctionne: en route vers les centres de traitement de Heartland, le logiciel de reniflage de données capture les informations de carte de crédit à partir de la bande magnétique de la carte. Cela inclut tout ce qui est nécessaire pour dupliquer une carte: numéro de carte, date d'expiration et codes bancaires internes. Les infractions dans votre compte personnel sont difficiles à détecter, car les voleurs de cartes de crédit testent souvent les eaux en dépensant un dollar ou moins sur une carte pour s'assurer qu'il est toujours actif et capable de passer une accusation frauduleuse.

New York Times, les voleurs de données ont introduit le malware Heartland dès le mois de mai, et Heartland n'a pas ouvert ses yeux avant la fin de l'automne 2008. Ensuite, Heartland a choisi le jour de l'inauguration pour faire son annonce. supprimer les logiciels malveillants de votre PC Windows] Robert Baldwin Jr., président et directeur financier de Heartland, a déclaré aux médias qu'il est trop tôt pour estimer le nombre de personnes touchées. Baldwin a déclaré que les comparaisons avec la violation de données TJX de 2007, lorsque 45 millions de numéros de cartes de crédit et de débit ont été volés, sont prématurées, et qu'il est injuste d'appeler cela la plus grande violation des données financières. L'analyste de la sécurité des données, Avivah Litan, a déclaré

Times

: «Si vous ajoutez tous les coûts juridiques, cela pourrait représenter jusqu'à un demi-milliard de dollars de pertes - ou deux fois plus que TJX.

Alors quelles sont les prochaines étapes de Heartland? USA Today cite Baldwin disant que Heartland prévoit «d'informer chaque victime dont les données ont été volées pour se conformer aux lois sur la divulgation des données dans plus de 30 états». Beaucoup plus de 30 États: 44 États ont des lois de divulgation de perte de données sur les livres, et la législation fédérale est en attente. Basé sur les mots de Baldwin, il semble que Heartland est prêt à faire le strict minimum et à se conformer aux lois de l'État au lieu de faire un effort supplémentaire pour informer chaque client, indépendamment de la loi, si ses données ont été volées. s'aggrave. Selon

USA Today, la société de sécurité CardCops a suivi une augmentation de 20% des pirates informatiques en testant des lots de numéros de cartes de paiement pour s'assurer qu'ils sont toujours actifs. "Les chiffres pourraient provenir d'un processeur, comme Heartland, ou d'une autre source qui a accès à beaucoup de données clients mais n'est pas un détaillant", a déclaré Dan Clements, président de CardCops, à USA Today

. Les actions de Heartland pue le déni. C'est embarrassant et désagréable lorsque les pirates piratent des institutions financières majeures et pillent, et cela nuit définitivement à la réputation d'une entreprise. Mais si cette entreprise n'est pas disposée à accepter la responsabilité et à prendre des mesures pour soutenir ses clients, elle mérite une partie du blâme. De plus, cela ne fait que polluer davantage la confiance des consommateurs qui, compte tenu de la récession, est déjà dans le vide.