Új rekord: 130 millió bankkártyaszámot loptak el

2009. augusztus 18., 11:26
Amerikában vád alá helyeztek egy férfit, aki két társával együtt jócskán megdöntötte az eddigi csúcsot, vagyis a 45 millió bank- és hitelkártyaszám ellopását.

A hatóságok szerint az Egyesült Államok történetében ez a legnagyobb ilyen ügy. Az eddigi rekord 45 millió hitelkártya információinak ellopása volt, vagyis az mostani mennyiség harmad része.

Speedy Gonzales
A 28 éve Albert Gonzales és két meg nem nevezett orosz bűntársa üzlethálózatok hitelkártyás fizető rendszereit törték fel. Az érintett cégek közül a legismertebb a 7-Eleven lánc. A hatóságok szerint a háromfős bűnbanda arra készült, hogy értékesítse a megszerzett adatokat. Gonzales húsz év büntetésre számíthat a fizető rendszerek feltöréséért, és további ötre azért, mert bűnszövetkezetben követte el mindezt. Ezen kívül még a két vádpont alapján egyenként 250 ezer dolláros pénzbüntetés is kinéz neki.

SQL befecskendezéses támadás
Gonzalesék egy bonyolult, SQL befecskendezéses támadásnak (SQL injection/insertion attack) nevezett technikát alkalmaztak, hogy áthatoljanak a hálózati tűzfalakon. A támadások áldozatai között volt a Heartland Payment Systems nevű bankkártyás fizetéseket feldolgozó cég, a már említett 7-Eleven, illetve a Hannaford Brothers üzletláncok is. A banda sokáig tanulmányozta áldozatainak bankkártyás fizetéseket feldolgozó rendszereit, megtámadták azokat, és a megszerzett adatokat Kaliforniában, Illinoisban, Lettországban, Hollandiában és Ukrajnában lévő szerverekre mentették el. Egyelőre úgy fest, hogy az adatok értékesítésére nem kerítettek sort.

Gonzales már volt letartóztatásban egy országos étteremlánc számítógéprendszerének feltörésével kapcsolatos vádak miatt. Akkor az étteremlánctól és nyolc nagy másik cégtől 40 millió hitelkártya adatát szerezte meg, így még akár az is kiderülhet, hogy a jelenlegi 130 millió kártya adatai csak a jéghegy csúcsát jelentik.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

5 hozzászólás

  1. bakibandi írta:
    2009-08-18 18:10:48

    hogy kapták el? :)

  2. Samu József írta:
    2009-08-18 19:26:25

    Az Egyesült Államok Igazságügyi Minisztériuma nem hozta nyilvánosságra ezt az információt.

  3. tomi7711 írta:
    2009-08-18 19:44:02

    Valószínűleg egy, az üzletből kihagyott társ tett névtelen bejelentést :) mint ahogy az lenni szokott :)

  4. Ropi írta:
    2009-08-19 08:45:24

    Ha meg már elkapták korábban ilyenért, biztos figyelték is a csávót.

  5. Nmsoft írta:
    2009-08-19 13:01:38

    Vannak ezeknek beépített embereik mindenhol. Az olcsóbb, mint többezer gyanús embert figyelni. Egyszerűen felkínálta a marhája egy ügynöknek a szajrét. :)

ESET Online Vírusirtó