【生意多】-免费发布分类信息
当前位置: 首页 » 新闻 » 商业与经济 » 正文

年轻人你刷的POS机真的安全吗?Forever21证实数据泄露

放大字体  缩小字体 发布日期:2021-09-07 11:16:37    浏览次数:14
导读

  流行服装零售商Forever 21就2017年11月份遭受的数据泄露事件证实称,2017年期间,黑客从位于美国的门店中窃取了消费者的信用卡详情。  尽管并未具体说明受数据泄露事件影响的消费者总数,但该公司确实证实称,在2017年4月3日至2017年11月18日期间,美国门店中的一些POS系统上被安装了恶意软件。从该公司目前的调查结

  流行服装零售商Forever 21就2017年11月份遭受的数据泄露事件证实称,2017年期间,黑客从位于美国的门店中窃取了消费者的信用卡详情。

  尽管并未具体说明受数据泄露事件影响的消费者总数,但该公司确实证实称,在2017年4月3日至2017年11月18日期间,美国门店中的一些POS系统上被安装了恶意软件。从该公司目前的调查结果来看,这款恶意软件的目的是查找并可能窃取敏感的消费者信用卡数据,包括信用卡号、有效日期、验证码甚至持卡人姓名。

  该公司自2015年起就一直在使用加密技术来保护支付处理系统,但在调查过程中,该公司发现一些门店中的某些POS终端关闭了加密技术,导致黑客安装了恶意软件。然而,Forever 21公司表示,并非所有受影响门店中的POS终端都遭受了恶意软件感染,而且在数据泄露期间(大概8个月),并非所有的门店均受影响。事实上,在4月3日之前存储在某些系统日志中的支付卡数据也已遭泄露。

  Forever 21公司解释称,“每个Forever 21门店都有多个POS设备,这种问题在多数情况下只涉及一个或几个POS设备。另外,Forever 21门店设有一台机器专门记录完整的支付卡交易授权情况。当加密被关闭后,支付卡数据会存储在这个日志中。在这次事件涉及的一些门店中,恶意软件被安装在能够从日志中找到支付卡数据的设备中。因此如果POS设备上的加密机制是在4月3日之前关闭的而且数据还存储在这些门店中的某个日志文件中,那么恶意软件可能已经找到了这些数据。”

  Forever 21向在线消费者保证称,网站上使用的支付卡并未受该事件影响。由于其它国家的支付处理系统运作方式不同,因此它们可能并未受该事件影响,不过Forever 21表示正在调查非美国门店是否遭受影响。

  Forever 21建议曾在门店停留的消费者保持警惕,密切留意信用卡交易详情,如发现可疑活动则应立即通知发卡行。该公司承诺将与安全公司合作,加强自己的安全措施。这次数据泄露事件是继Disqus 5年之久的数据泄露事件(导致1750多万用户受影响)以及雅虎30亿用户受影响的泄露事件之后,另外一起令人尴尬的事件。

  最近发生的数据泄露事件包括:Equifax 1.455亿消费者遭暴露、美国证券和交易委员会披露黑客利用数据牟利、德勤律师会计事务所公布遭受网络攻击且导致客户的私人邮箱和文档遭窃取。

 
(文/小编)
打赏
免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:http://www.31duo.com/news/1711833.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
 

(c)2016-2019 31DUO.COM All Rights Reserved浙ICP备19001410号-4

浙ICP备19001410号-4