Android

SEC, FTC enquêter Heartland après le vol de données

Complete Disaster Full Interior Car Detailing! DEEP CLEANING A NASTY Car Interior!

Complete Disaster Full Interior Car Detailing! DEEP CLEANING A NASTY Car Interior!
Anonim

Oeuvre: Diego Aguirre Les agences fédérales, y compris la Federal Trade Commission des États-Unis et la Securities and Exchange Commission des États-Unis, ont commencé à enquêter sur Heartland Payment Systems à la suite d'une violation de données massive. a révélé les enquêtes lors de la conférence téléphonique trimestrielle de Heartland avec les enquêteurs mardi, disant que la SEC avait lancé une enquête informelle sur l'entreprise et qu'une enquête connexe avait également été menée par le ministère de la Justice. Il a lancé une enquête, comme l'a fait le FTC, selon le bureau du Contrôleur de la monnaie (OCC) du Département américain du Trésor, qui réglemente les banques nationales et leurs fournisseurs de services.

Heartland a également été frappé «Nous pourrions, à l'avenir, être soumis à d'autres enquêtes et enquêtes gouvernementales», a déclaré Baldwin lors de l'appel.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les pirates informatiques ont réussi à percer les systèmes de Heartland et à collecter des données non cryptées sur les transactions par carte de paiement entreprise traitée pour le compte de ses clients marchands. Les marchands d'environ 250 000 emplacements, y compris les magasins de détail, les stations-service et les hôtels, utilisent les services de Heartland. Heartland ne sait pas combien de temps les pirates ont pu voler des informations de carte de crédit ou combien de cartes ont été touchées.

Au cours des derniers mois, au moins trois sociétés de traitement de cartes de crédit, dont Heartland, ont été victimes d'attaques criminelles sophistiquées. des millions de cartes de paiement compromises. L'un des autres processeurs de cartes, RBS WorldPay, a perdu des données sur 1,5 million de clients. Un troisième piratage, à un processeur de paiement anonyme, a été révélé la semaine dernière.

Le COC du Trésor pourrait s'intéresser à la violation, car cela pourrait faire partie d'un problème plus important pour le secteur bancaire, a déclaré Avivah Litan, analyste chez Gartner Research. "Je pense que le gang criminel qui cible Heartland cible plusieurs processeurs de paiement et qu'il constitue une menace sérieuse pour l'intégrité des systèmes de paiement", a-t-elle dit.

Un porte-parole de Heartland n'a pas pu dire pourquoi la SEC enquêtait Cependant, l'enquête pourrait porter sur des opérations boursières effectuées par le PDG de Heartland, Robert Carr, après que celui-ci eut notifié à Heartland une activité suspecte le 28 octobre 2008. Selon des déclarations d'initiés, Carr aurait vendu un peu moins de 8 millions de dollars. du stock entre le 29 octobre et le jour où l'infraction a été divulguée. Les actions de Heartland se négociaient entre 15 $ et 20 $ pour la plupart de ces transactions, mais elles ont chuté après la divulgation des informations manquantes. Il a clôturé mercredi à 5,49 $.

Au cours de la téléconférence, Carr a déclaré que ses transactions faisaient partie d'un plan 10b5-1 lancé en août - mois avant que Heartland ne soit au courant de problèmes - pour rembourser sa dette personnelle, et Il a cessé de vendre des actions dès que la société a découvert des logiciels malveillants sur ses systèmes dans la nuit du 12 janvier. «Je n'avais aucune discrétion concernant les termes ou le calendrier des ventes», a-t-il dit.

Carr a vendu un peu plus de 900 000 Heartland dit: <

Il n'est pas inhabituel pour la FTC d'enquêter sur les violations de données et d'utiliser son autorité pour demander des pénalités ou la restitution des consommateurs après des violations de données. ChoicePoint a obtenu un règlement de 15 millions de FTC en 2006 après que les voleurs d'identité aient accédé à 163 000 enregistrements de consommateurs dans la base de données de l'entreprise.

David Shettler, directeur technologique de la fondation Open Security Foundation, a déclaré que Les partenaires commerciaux comprennent ce qui se passe. "Il y a beaucoup de questions sans réponse", a-t-il dit. "Les banquiers du pays sont frustrés parce qu'ils doivent assumer les coûts de la réémission de ces cartes, et ils ne reçoivent pas beaucoup d'informations."

"Les banquiers font les frais dans un temps et une économie où les banques ne font pas si bien", a dit Shettler.

En 2007, la Massachusetts Bankers Association a intenté une poursuite contre le détaillant The TJX Group, cherchant des dizaines de millions de dollars en compensation pour les banques qui ont été forcées de réémettre des cartes de crédit après que les pirates ont volé des informations de carte de crédit du détaillant américain. Cette action a été réglée après que Visa et TJX ont mis en place un fonds de 40,9 millions de dollars pour indemniser les banques.

Une transcription non officielle de l'appel de Heartland peut être trouvée ici.