Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (9)
Emner Malware-virus, Hacking, Datakriminalitet

Betalingsfirma fik virus - millioner af kreditkort kan være afluret

En trojansk bagdør på en maskine hos betalingssystemudbyderen Heartland Payment Systems kan vise sig at have ført til ét af de største datatyverier nogensinde.

Af Jesper Stein Sandal Onsdag, 21. januar 2009 - 9:05

Flere millioner kreditkort kan være blevet kompromitteret i et indbrud hos betalingssystemudbyderen Heartland Payment Systems sidste år. Firmaet håndterer over 100 millioner betalinger hver måned fra mere end en kvart million butikker i USA.

Selskabet har nu opdaget, at en trojansk bagdør på én af dets maskiner er blevet brugt til at installere et snifferprogram, som har afluret et ukendt antal transaktioner på selskabets interne netværk. Det skriver Informationweek.

Omfanget af tyveriet er endnu ikke klarlagt, men selskabet fandt frem til infektionen, efter der var opdaget svindel med flere kreditkort.

I værste fald kan indbruddet vise sig at berøre lige så mange eller flere kreditkort, som da butikskæden TJ Maxx' interne betalingssystem i 2007 blev afluret af hackere over en længere periode.

TJ Maxx-indbruddet er blevet anslået af flere banker til at have berørt helt op mod 94 millioner betalingskort. Det tal er dog væsentligt større end det antal kort, hvor hackerne har haft tilstrækkelige data til at kunne misbruge dem.

Indbruddet var også stærkt medvirkende til indførelsen af nye krav til firmaer, som håndterer kreditkortbetalinger. De skal nu leve op til Payment Card Industrys krav, såkaldt PCI compliance.

Heartland Payment Systems havde imidlertid sørget for at opfylde kravene, men blev altså alligevel ramt.

Ifølge Informationweek vurderer firmaet, at indbruddet er sket ved, at en trojansk bagdør er kommet ind på en pc i firmaet. Denne bagdør er blevet brugt til at installere et snifferprogram, som har afluret transaktioner, der er sket over firmaets interne netværk.

Derfor ved firmaet ikke, præcis hvor mange transaktioner snifferprogrammet har haft mulighed for at aflytte, eller hvor mange data det har kunnet sende videre til de kriminelle bagmænd.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior SAP Basis Engineer – 20 global systems
Udgivet 9. feb 11.22
Senior IT-Contract Manager – Ballerup
Udgivet 5. dec 2011 10.26
SAP Senior Solution Architect – Business Warehouse and Business Intelligence
Udgivet 25. jan 9.25
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian Nobel 21. jan. 2009 - 09.27
 
Virus.

Kære Jesper, det er altså meningsforstyrrende når du i overskriften skriver virus, når der lige præcis ikke er tale om virus.

Ikke at hacking (det moderne ord for cracking) er slemt nok, og at bagdøre/trojanere og malware skal tages alvorligt, men det er altså ikke virus.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 11.48
 
Re: Virus.

Hej Christian,

I branchen bliver ordet virus efterhånden brugt i flæng, dækkende for Malware såsom virus, orme og trojaner og da der jo blev brugt en Trojan til at skaffe sig adgang, så er det jo ikke helt forkert af Jesper at skrive virus, omend Jesper egentlig blot skulle have skrevet "Trojan". Der er desværre bare stadigvæk mange, som ikke ved hvad en trojan er og så er der jo mere "p" værdi i at skrive "virus",-for det er noget der kan få folk op af stolene:-)
Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 21. jan. 2009 - 12.03
 
Re: Virus.

Hej Mette.

Det er muligt at det bruges i flæng, men dels retfærdiggører det ikke brugen, dels bliver det ikke mere korrekt af det.
Og et medie som Version2 burde altså være mere præcis.

Der er jo heller ikke mange artikler i Ugeskrift for læger hvor man sætter lighedstegn mellem kræft (ikke smitsom sygdom) og influenza (smitsom).

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 21. jan. 2009 - 13.11
 
Re: Virus.

Nej, ikke i branchen.

Måske samme steder hvor folk kalder kabinettet for "harddisken" eller "CPUen", men ikke hos professionelle som jeg bilder mig ind at Version2 skulle være for?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 15.32
 
Re: Virus.

Nu skrives der jo flere steder i Version 2's fora om dette, så jeg vil kopiere min kommentaer fra andetsteds på sitet"Hmmm Virus eller Malware, debatten om dette må snart slutte. Det korte af det lange må være at der sendes advarsler eller påpegninger ud, sådan som Version 2 gør det og det er jo ikke sådan at de ikke nævner metodikkerne, som jo ofte optræder sekundært i artiklerne. Men et forslag er at hvis man benytter ord, som ikke alle menes at forstå, kan man lave en lille ordforklaringsliste hos Version 2, som journalisterne kan linke til...well blot et forslag. Jeg arbejder til dagligt med IT sikkehred og ved at det er langt fra alle Version 2 læsere, der vil kunne forklare kendetegnene ved en trojan, et rootkit, en polymorph virus eller en orm;-)"
Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kleis 21. jan. 2009 - 15.40
 
Re: Virus.

@Mette:
Det sjove er at orm og malware findes beskrevet i version 2's leksikon - mens virus definitionen f.eks. mangler.

Men det ville vel ikke være så svært selv at indsætte disse elementer i deres leksikon.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 16.12
 
Re: Virus.

Hej,

Det er jeg med på. Det der mangler er jo så bare at journalisterne linker til ordene og hvis de indfører ikke beskrevede ord i artiklerne, som kan skabe forvirring hos nogle ikke helt så kyndige læsere, da er flinke til lige at skrive en kort beskrivelse i Leksikon'et eller en specifik forkortet ordliste selv:-) Det er jo lidt kedeligt at vi læsere skal bruge for meget tid på det,- selvom det selvfølgelig er en god ide at alle der kan logge ind kan bidrage med deres viden til leksikon'et:-)Man mangler desuden at henvise mere tydeligt til leksinkon'et i artiklerne.....

Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 21. jan. 2009 - 16.58
 
Re: Virus.

Den oprindelige rubrik til artiklen var: "Sniffer-program kan have afluret flere millioner kreditkort". Den er så blevet strammet af redaktionen, som alle rubrikker bliver det. Normalt sker stramningen for at gøre rubrikken mere skarp og konkret, men ind i mellem går det ud over præcisionen.

Om det lige er en virus eller en trojaner ser jeg så ikke det store problem i. På dansk synes jeg, at virus er en god erstatning for det noget klodsede engelske malware (som er endnu mere vagt defineret). Især fordi vi ikke længere ser parasitiske virus, som er den eneste type malware, der kan kaldes virus, hvis vi skal være helt præcise i forhold til de oprindelige definitioner.

Som jeg flere gange har påpeget, så er en trojaner lige så stort et sikkerhedsproblem som en orm (defineret som et ondsindet program, som automatisk kan sprede sig). Ser vi på Downadup-ormen, så rammer den kun ældre Windows-pc'er, som ikke er blevet opdateret. En trojaner kan ramme en fuldt opdateret pc (med vilkårligt styresystem i princippet), selvom det som regel indebærer enten sårbarheder i browsere eller plugins eller social engineering til at snyde brugeren.

Om et ondsindet program spreder sig via netværket til en afgrænset delmængde af pc'er eller via drive-by-downloads på legitime websteder ved hjælp af SQL-injektion i webapplikationerne har jeg så svært ved at se forskellen på i forhold til Christians sammenligning med kræft og influenza.

Mvh.
Jesper Stein Sandal
Version2

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. jan. 2009 - 18.20
 
Re: Virus.

Mette skrev: "Der er desværre bare stadigvæk mange, som ikke ved hvad en trojan er..."

Og sådan vil det fortsat være hvis det hele blot bliver kaldt virus. Folk kan jo ikke vide hvad en trojaner er når ordet aldrig bliver brugt og begrebet beskrevet i diverse artikler.

Hvis artiklen havde haft "trojaner" i overskriften ville folk jo også finde ud hvad ordet dækker - og måske få nogle til at gænke sig om en ekstra gang.

mvh
Jørgen

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    6 comments.
    Last update 0 sek.
    Skrevet af Maciej Szeliga
  2. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 15 minutter 17 sekunder
    Skrevet af Martin Ipsen Pedersen
  3. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 21 minutter 5 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  4. ACTA er i orden!

    52 comments.
    Last update 22 minutter 47 sekunder
    Skrevet af Mads Randstoft
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 25 minutter 6 sekunder
    Skrevet af Jarle Knudsen
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 25 minutter 13 sekunder
    Skrevet af Jimmy Frydkær Dürr
  7. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 1 time 8 minutter
    Skrevet af Thomas Bundgaard
  8. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 21 minutter
    Skrevet af Kasper Jørgensen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300