Android

Heartland har inget hjärta för kränkta kunder

Rättsstatsuppbyggnad

Rättsstatsuppbyggnad
Anonim

På tisdag en av de mest trafikerade nyhetsdagarna året lanserade Heartland Payment tyst ett uttalande om att företagets kortbehandlingssystem hade hackats. Eftersom företaget hanterar mer än 100 miljoner kreditkortstransaktioner som betjänar mer än 250 000 företag, allt från restauranger till återförsäljare till lönelsessystem, är chansen att någon i varje stat påverkas av denna stora dataförlust.

Grafisk: Diego Aguirre Herre är hur hacken fungerar: På väg till Heartlands bearbetningscentral, tar data-sniffing-programvara in kreditkortinformation från kortets magnetband. Detta inkluderar allt som behövs för att kopiera ett kort: kortnummer, utgångsdatum och interna bankkoder. Brister i ditt personliga konto är svåra att upptäcka, eftersom kreditkortstjuvar testar vattnet ofta genom att spendera en dollar eller mindre på ett kort för att se till att det fortfarande är aktivt och kan överföra en bedräglig kostnad.

Enligt New York Times, dataförsvar introducerade Heartland-malware redan i maj och Heartland öppnade inte sina ögon förrän i slutet av hösten 2008. Då valde Heartland invigningsdagen för att meddela sig.

[Ytterligare läsning: Hur man ta bort skadlig kod från din Windows-dator]

Robert Baldwin Jr., Heartlands president och finanschef, berättade för media att det är för tidigt att uppskatta hur många människor som påverkas. Baldwin sa jämförelser med TJX-dataskyddet 2007, när 45 miljoner kredit- och betalkortnummer stulits, är för tidiga och att det är orättvist att det här är det största brottet mot finansiella data någonsin.

Datasäkerhetsanalytiker är oense. Datasäkerhetsanalytiker Avivah Litan berättade Times, "Om du lägger till allt, inklusive juridiska kostnader, kan det vara så mycket som en halv miljard dollar i förluster - eller dubbelt så stor som TJX."

Så vad är Heartlands nästa steg? USA idag citat Baldwin säger att Heartland planerar att "anmäla varje offer vars uppgifter har stulits för att följa uppgiftslämnande lagar i mer än 30 stater." Mycket mer än 30 stater: 44 stater har information om förlust av information om förlust av uppgifter om böckerna och federal lagstiftning är pågående. Baserat på Baldwins ord ser det ut som om Heartland är villigt att bara göra det minsta läget och överensstämma med statens lagar istället för att göra extra ansträngning för att meddela varje enskild kund, oavsett lag, om deras data har blivit stulen.

Problemet försämras. Enligt USA Today har säkerhetsföretaget CardCops följt en 20-procentig ökning av antalet hackare på 20 procent som testar partier av betalkortnummer för att säkerställa att de fortfarande är aktiva. "Numren kunde ha kommit från en processor som Heartland eller någon annan källa som har tillgång till mycket kunddata men är inte en återförsäljare", sade Dan Clements, CardCops president, USA Today.

Heartlands handlingar stinkar av förnekelse. Det är pinsamt och otäckt när hackare bryter mot stora finansiella institut och piller, och det skadar definitivt ett företags rykte. Men om nämnda företag inte är villigt att ta ansvar och vidta åtgärder för att stödja sina kunder, förtjänar det en del av skulden. Dessutom förorenar det bara konsumenternas förtroende, vilket, med tanke på lågkonjunkturen, redan finns i dumpningarna.