Webbplatser

Heartland Executives berättade sanningen, domare säger

Custom Liquidity Solutions - E*TRADE Executive Services

Custom Liquidity Solutions - E*TRADE Executive Services
Anonim

Toppledare på Heartland Payment Systems talade sanningsenligt om säkerhetssituationen hos företaget, en federal domare sa tidigare i veckan innan han avvisade en klagomål mot betalningsverksamheten.

Aktieägarnas rättegång, inlämnad i Mars avskedades måndag av domare Anne Thompson från US District Court för New Jersey.

Heartland stämdes av aktieägarna efter att aktieinnehavet sjönk nästan 80 procent efter den största dataskyddet i USA: s historia. Kärandena i ärendet säger att Heartland-chefer ljög när de frågades om tillståndet för bolagets säkerhet i konferenssamtal med inkomster och genom att inte avslöja en 2007 SQL-injektionsattack på sitt lönesystem i Securities and Exchange Commission-ansökningarna. [

: Så här tar du bort skadlig kod från din Windows-dator]

Den december 2007 var SQL-injektionsangreppet viktigt eftersom det gav kriminella en bakdörr till företagets betalningsbehandlingssystem, påstod sökandena. I slutändan stal hackare mer än 130 miljoner kreditkortsnummer. Men enligt hennes mening sa domare Thompson att eftersom Heartland inte hade bekräftat kreditkorthacket fram till januari 2009, sa företagets chefer sanningen när de berättade för investerare att de tog säkerhet på allvar.

"Att ett företag har drabbats av ett säkerhetsbrott visar inte att företaget inte" lagt stor vikt vid att upprätthålla en hög säkerhetsnivå ", skrev hon i en 14-sidig åsikt, inlämnad måndag.

I en konferenssamtal - flera månader efter SQL-attacken - berättade Hartland vd Robert Carr och finanschef Robert Baldwin Jr., analytiker att företaget hade spenderat mer än en miljon dollar på datasäkerhet under det sista kvartalet 2007, men att dessa utgifter inte var som svar på någon säkerhetsincident. Thompson fann att detta svar var sanningsenligt, eftersom SQL-attacken den 26 december hände "alldeles för sent i kvartalet för att ha varit orsaken till utgifterna för miljontals dollar". "Om analytikerna helt enkelt frågade" Did du drabbas av säkerhetsfel i fjärde kvartalet 2007? då svarandes svar kan mycket väl ha varit vilseledande, "skrev hon.

Heartland hade ingen kommentar till domstolen, förutom ett kort uttalande som bekräftade att det hade inträffat. Advokater som företräder käranden i saken svarade inte på meddelanden som sökte kommentarer.

I maj var 28-årige Albert Gonzalez ansvarig för brottet. I domstolsansökningar har han visat att han är villig att åberopa sig skyldig till datorhackningsavgifter, men har inte dömts. Tidigare i veckan överfördes ett federalt mål mot honom i New Jersey till Massachusetts där han också står inför anklagelser.