中新網(wǎng)6月19日電 據(jù)香港媒體綜合外電報(bào)道,美國(guó)發(fā)生歷年來最大宗信用卡資料外泄案,信用卡結(jié)算公司的電腦系統(tǒng)被黑客入侵,“萬事達(dá)卡國(guó)際組織”宣布,約有4千萬客戶的資料可能被盜,受影響人數(shù)較加州人口還要多。據(jù)悉,現(xiàn)已出現(xiàn)使用盜竊資料做案的情況,美國(guó)聯(lián)邦調(diào)查局已介入調(diào)查,暫未知香港客戶有否受影響。
據(jù)“萬事達(dá)卡國(guó)際組織”透露,一名未經(jīng)授權(quán)的人士闖入了CardSystems Solutions Inc.的信用卡客戶資料庫,該公司負(fù)責(zé)處理信用卡客戶和商戶的帳目往來,其電腦系統(tǒng)被惡性程式入侵,令信用卡資料外泄,黑客可能藉資料進(jìn)行詐騙。萬事達(dá)表示,所有信用卡品牌均受到影響,約1390萬名萬事達(dá)信用卡用戶受影響。
可列入吉尼斯紀(jì)錄
萬事達(dá)的高級(jí)副總裁佩里茨表示,資料外泄事件在兩星期前被揭發(fā),他證實(shí)在事件未揭發(fā)前,肯定黑客已取得了68000個(gè)用戶的號(hào)碼。同時(shí),美國(guó)VISA卡亦證實(shí)有2200萬用戶受影響。
據(jù)統(tǒng)計(jì),此次資料外泄案受影響人數(shù)之多,已超過加州人口,著名電腦資料私隱權(quán)益分子史密斯說:“這可列入《吉尼斯紀(jì)錄大全》!
部分敏感資料尚未外泄
萬事達(dá)表示旗下的保安人員揭發(fā)事件,并稱外泄的資料可能包括客戶的姓名、銀行和帳戶號(hào)碼,但不涉及社會(huì)安全福利號(hào)碼、生日、地址等敏感的個(gè)人資料。
萬事達(dá)和VISA均就事件指責(zé)CardSystems的電腦保安標(biāo)準(zhǔn),佩里茨說:“我們?cè)O(shè)有規(guī)定,但事件顯示CardSystems未遵守指標(biāo)!比f事達(dá)稱,會(huì)給予對(duì)方“有限時(shí)間”以證明已達(dá)到萬事達(dá)所要求的指標(biāo)。
CardSystems則表示,事件在5月22日被揭發(fā),并在翌日知會(huì)美國(guó)FBI,以及立即通知相關(guān)銀行,要求它們采取措施保護(hù)用戶。
據(jù)了解,CardSystems已成立15年,每年處理高達(dá)150億(約1170億港元)筆信用卡客戶和商戶的結(jié)帳,客戶包括萬事達(dá)卡、VISA卡、美國(guó)運(yùn)通卡和Discover卡。
美國(guó)今年發(fā)生一連串資料外泄案,受影響的包括美國(guó)銀行和資料公司ChoicePoint Inc。根據(jù)隱私權(quán)益數(shù)據(jù)中心,今年至今約有1千萬美國(guó)人的資料外泄。由于加州的法律規(guī)定公司要公開資料外泄事故,這類事件一再曝光,有國(guó)會(huì)議員已要求加強(qiáng)對(duì)私隱的監(jiān)管。
2005年美國(guó)資料外泄事件一覽
2月15日:美國(guó)資料公司ChoicePoint Inc開始通知約35000名加州人,聲稱他們的私人資料外泄。
2月16日:ChoicePoint承認(rèn)約11萬居于加州以外的美國(guó)人可能被盜取資料。
2月16日:美國(guó)銀行宣布失去計(jì)算機(jī)檔案,內(nèi)藏有120萬聯(lián)邦政府雇員的信用卡資料。
3月06日:鞋子零售商DSW Inc.表示超過10萬顧客的信用卡號(hào)碼可能遭非法盜取。
3月09日:數(shù)據(jù)庫公司LexisNexis表示確定匪徒從其中一個(gè)數(shù)據(jù)庫,盜取超過3萬人的資料。
4月12日:LexisNexis宣布約有近31萬而非3萬人的資料被盜取。
4月14日:萬事達(dá)卡表示超過18萬曾幫襯名牌服裝店P(guān)olo Ralph Lauren Corp.的客戶的個(gè)人資料外泄。
4月18日:DSW表示140萬顧客的信用卡號(hào)碼外泄,而非原先估計(jì)的10萬。
6月06日:花旗集團(tuán)表示聯(lián)合包裹服務(wù)公司失去計(jì)算機(jī)檔案,內(nèi)藏有390萬顧客的社會(huì)安全福利號(hào)碼。
6月17日:萬事達(dá)國(guó)際宣布由于保安漏洞,4千萬信用卡用戶資料外泄,客戶可能遭人詐騙。