Loyaltybuild栽了:超過70000未加密的信用卡CVV碼被盜
在安全領域來說,最近一個月實在太糟糕了。受Adobe公司遭到攻擊事件的影響,保守估計也有數以百萬計的賬戶信息被泄露;而微軟的IE11瀏覽器也曝出了一個大漏洞,所幸的是該公司很快就修補上了。現在,據《愛爾蘭時報》報道,又有一家名為Loyaltybuild的公司(挺諷刺的),其有超過70000人的信用卡信息被盜。由于信用卡號碼與關聯CVV碼一同被盜,事件的后果會相當嚴重。
最讓人難以接受的是,這些數據竟然存儲在未設置加密格式的系統上,意味著任何人都可以接觸到這些信息。除了直接的信用卡數據,還有大約150萬人的個人信息被竊取——包括姓名、地址、電話號碼、以及電子郵件地址。
接下來,就看這家倒霉公司能否扛得住集體訴訟了。雖然Loyaltybuild聽起來像是一家為其它公司(如SuperValu)負責數據處理的企業,但是憤怒的用戶一定會讓它在這起事件中造成的損失擔負起責任的。
根據法律規定,即決裁定(summary conviction)的罰款可以高至3000歐元,但在起訴書中主張10萬歐元也是有可能的(雖然該公司還沒有被告上法庭)。
原文地址:http://www.neowin.net/news/over-70000-unencrypted-credit-card-and-ccv-numbers-stolen