• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 4 › Schnüffelsoftware stiehlt Kreditkartendaten bei Kreditkartendienstleister

News-Meldung vom 21.01.2009 10:23

« Vorige | Nächste »


Schnüffelsoftware stiehlt Kreditkartendaten bei Kreditkartendienstleister

Eine Spionagesoftware soll über mehrere Wochen hinweg Kreditkartendaten bei Heartland Payment Systems (HPY), einem der größten Kreditkarten-Transaktionsdienstleister der USA, ausgespäht haben. US-Medienberichten zufolge haben Unbekannte die bösartige Software in das System eingebracht. HPY wickelt Kartenzahlungen für insgesamt 250.000 Dienstleister ab, darunter Restaurants und Wiederverkäufer. Rund 100 Millionen Kreditkartenzahlungen soll HPY pro Monat abwickeln.

Offenbar ist Heartland der Einbruch respektive die Infektion aber selbst gar nicht aufgefallen. Erst nach Hinweisen von Visa und MasterCard, dass es verdächtige Transaktionen bei einigen Kreditkarten gäbe, die auf Probleme bei Heartland hinwiesen, habe man eine interne Untersuchung gestartet. Dabei habe man aber keine Hinweise auf Sicherheitsprobleme entdeckt. Erst als vergangene Woche ein Forensik-Experte die Systeme nochmals untersucht hätte, sei man auf die ausgefeilte Malware gestoßen, die bislang bekannter Schadsoftware um Lichtjahre voraus sei.

Informationen über den Umfang des Schadens und wie die Kriminellen in das System gelangt sind, gibt es aber bislang nicht. Es gibt aber Spekulationen, dass dies der bislang größte Schadensfall im Kreditkartenbereich sei.

Der Secret Service, der in den USA neben dem Schutz des Präsidenten auch für die Bekämpfung der Finanzkriminalität zuständig ist, hat die Ermittlungen bereits aufgenommen. HPY will betroffene Kunden warnen, damit diese die Umsätze auf ihren Kreditkarten in den nächsten Wochen genauer kontrollieren.

Nach dem Vorfall kann HPY wahrscheinlich mit einer Sammelklage um Schadensersatzansprüche rechnen. Auch der US-amerikanische Einzelhändler TJX Companies musste nach dem Diebstahl rund 46 Millionen Kredit- und Debitkarten eine Transaktionsüberwachung von 455.000 Kunden einrichten und allen betroffenen Kunden eine 30-Dollar-Gutschrift gewähren.

Siehe dazu auch:

  • TJX einigt sich bei Klagen um Diebstahl von Kreditkartendaten
  • Verlustfälle bei Kundendaten nehmen zu

(Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (150 Beiträge)

Themen-Forum Politik und Gesellschaft


English version: Over 100 million credit / debit cards compromised

Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska