Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Malware-virus, Hacking, Datakriminalitet

Betalingsfirma fik virus - millioner af kreditkort kan være afluret

En trojansk bagdør på en maskine hos betalingssystemudbyderen Heartland Payment Systems kan vise sig at have ført til ét af de største datatyverier nogensinde.

Af Jesper Stein Sandal Onsdag, 21. januar 2009 - 9:05

Flere millioner kreditkort kan være blevet kompromitteret i et indbrud hos betalingssystemudbyderen Heartland Payment Systems sidste år. Firmaet håndterer over 100 millioner betalinger hver måned fra mere end en kvart million butikker i USA.

Selskabet har nu opdaget, at en trojansk bagdør på én af dets maskiner er blevet brugt til at installere et snifferprogram, som har afluret et ukendt antal transaktioner på selskabets interne netværk. Det skriver Informationweek.

Omfanget af tyveriet er endnu ikke klarlagt, men selskabet fandt frem til infektionen, efter der var opdaget svindel med flere kreditkort.

I værste fald kan indbruddet vise sig at berøre lige så mange eller flere kreditkort, som da butikskæden TJ Maxx' interne betalingssystem i 2007 blev afluret af hackere over en længere periode.

TJ Maxx-indbruddet er blevet anslået af flere banker til at have berørt helt op mod 94 millioner betalingskort. Det tal er dog væsentligt større end det antal kort, hvor hackerne har haft tilstrækkelige data til at kunne misbruge dem.

Indbruddet var også stærkt medvirkende til indførelsen af nye krav til firmaer, som håndterer kreditkortbetalinger. De skal nu leve op til Payment Card Industrys krav, såkaldt PCI compliance.

Heartland Payment Systems havde imidlertid sørget for at opfylde kravene, men blev altså alligevel ramt.

Ifølge Informationweek vurderer firmaet, at indbruddet er sket ved, at en trojansk bagdør er kommet ind på en pc i firmaet. Denne bagdør er blevet brugt til at installere et snifferprogram, som har afluret transaktioner, der er sket over firmaets interne netværk.

Derfor ved firmaet ikke, præcis hvor mange transaktioner snifferprogrammet har haft mulighed for at aflytte, eller hvor mange data det har kunnet sende videre til de kriminelle bagmænd.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Information Services (IS) Consultant – Internal IT (7173)
Udgivet 24. apr 10.19

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian Nobel 21. jan. 2009 - 09.27
 
Virus.

Kære Jesper, det er altså meningsforstyrrende når du i overskriften skriver virus, når der lige præcis ikke er tale om virus.

Ikke at hacking (det moderne ord for cracking) er slemt nok, og at bagdøre/trojanere og malware skal tages alvorligt, men det er altså ikke virus.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 11.48
 
Re: Virus.

Hej Christian,

I branchen bliver ordet virus efterhånden brugt i flæng, dækkende for Malware såsom virus, orme og trojaner og da der jo blev brugt en Trojan til at skaffe sig adgang, så er det jo ikke helt forkert af Jesper at skrive virus, omend Jesper egentlig blot skulle have skrevet "Trojan". Der er desværre bare stadigvæk mange, som ikke ved hvad en trojan er og så er der jo mere "p" værdi i at skrive "virus",-for det er noget der kan få folk op af stolene:-)
Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 21. jan. 2009 - 12.03
 
Re: Virus.

Hej Mette.

Det er muligt at det bruges i flæng, men dels retfærdiggører det ikke brugen, dels bliver det ikke mere korrekt af det.
Og et medie som Version2 burde altså være mere præcis.

Der er jo heller ikke mange artikler i Ugeskrift for læger hvor man sætter lighedstegn mellem kræft (ikke smitsom sygdom) og influenza (smitsom).

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 21. jan. 2009 - 13.11
 
Re: Virus.

Nej, ikke i branchen.

Måske samme steder hvor folk kalder kabinettet for "harddisken" eller "CPUen", men ikke hos professionelle som jeg bilder mig ind at Version2 skulle være for?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 15.32
 
Re: Virus.

Nu skrives der jo flere steder i Version 2's fora om dette, så jeg vil kopiere min kommentaer fra andetsteds på sitet"Hmmm Virus eller Malware, debatten om dette må snart slutte. Det korte af det lange må være at der sendes advarsler eller påpegninger ud, sådan som Version 2 gør det og det er jo ikke sådan at de ikke nævner metodikkerne, som jo ofte optræder sekundært i artiklerne. Men et forslag er at hvis man benytter ord, som ikke alle menes at forstå, kan man lave en lille ordforklaringsliste hos Version 2, som journalisterne kan linke til...well blot et forslag. Jeg arbejder til dagligt med IT sikkehred og ved at det er langt fra alle Version 2 læsere, der vil kunne forklare kendetegnene ved en trojan, et rootkit, en polymorph virus eller en orm;-)"
Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kleis 21. jan. 2009 - 15.40
 
Re: Virus.

@Mette:
Det sjove er at orm og malware findes beskrevet i version 2's leksikon - mens virus definitionen f.eks. mangler.

Men det ville vel ikke være så svært selv at indsætte disse elementer i deres leksikon.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mette Nikander 21. jan. 2009 - 16.12
 
Re: Virus.

Hej,

Det er jeg med på. Det der mangler er jo så bare at journalisterne linker til ordene og hvis de indfører ikke beskrevede ord i artiklerne, som kan skabe forvirring hos nogle ikke helt så kyndige læsere, da er flinke til lige at skrive en kort beskrivelse i Leksikon'et eller en specifik forkortet ordliste selv:-) Det er jo lidt kedeligt at vi læsere skal bruge for meget tid på det,- selvom det selvfølgelig er en god ide at alle der kan logge ind kan bidrage med deres viden til leksikon'et:-)Man mangler desuden at henvise mere tydeligt til leksinkon'et i artiklerne.....

Mange hilsner
Mette Nikander/C-cure

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 21. jan. 2009 - 16.58
 
Re: Virus.

Den oprindelige rubrik til artiklen var: "Sniffer-program kan have afluret flere millioner kreditkort". Den er så blevet strammet af redaktionen, som alle rubrikker bliver det. Normalt sker stramningen for at gøre rubrikken mere skarp og konkret, men ind i mellem går det ud over præcisionen.

Om det lige er en virus eller en trojaner ser jeg så ikke det store problem i. På dansk synes jeg, at virus er en god erstatning for det noget klodsede engelske malware (som er endnu mere vagt defineret). Især fordi vi ikke længere ser parasitiske virus, som er den eneste type malware, der kan kaldes virus, hvis vi skal være helt præcise i forhold til de oprindelige definitioner.

Som jeg flere gange har påpeget, så er en trojaner lige så stort et sikkerhedsproblem som en orm (defineret som et ondsindet program, som automatisk kan sprede sig). Ser vi på Downadup-ormen, så rammer den kun ældre Windows-pc'er, som ikke er blevet opdateret. En trojaner kan ramme en fuldt opdateret pc (med vilkårligt styresystem i princippet), selvom det som regel indebærer enten sårbarheder i browsere eller plugins eller social engineering til at snyde brugeren.

Om et ondsindet program spreder sig via netværket til en afgrænset delmængde af pc'er eller via drive-by-downloads på legitime websteder ved hjælp af SQL-injektion i webapplikationerne har jeg så svært ved at se forskellen på i forhold til Christians sammenligning med kræft og influenza.

Mvh.
Jesper Stein Sandal
Version2

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. jan. 2009 - 18.20
 
Re: Virus.

Mette skrev: "Der er desværre bare stadigvæk mange, som ikke ved hvad en trojan er..."

Og sådan vil det fortsat være hvis det hele blot bliver kaldt virus. Folk kan jo ikke vide hvad en trojaner er når ordet aldrig bliver brugt og begrebet beskrevet i diverse artikler.

Hvis artiklen havde haft "trojaner" i overskriften ville folk jo også finde ud hvad ordet dækker - og måske få nogle til at gænke sig om en ekstra gang.

mvh
Jørgen

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    1 comment.
    Last update 23 minutter 24 sekunder
    Skrevet af Casper Bang
  2. Danske internetudbydere nægter at blokere 12 pokersites

    5 comments.
    Last update 31 minutter 50 sekunder
    Skrevet af Johan S. Larsen
  3. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 31 minutter 59 sekunder
    Skrevet af Mikkel Kirkgaard Nielsen
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 1 time 28 minutter
    Skrevet af Jacob Sparre Andersen
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 35 minutter
    Skrevet af Poul-Henning Kamp
  6. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 1 time 45 minutter
    Skrevet af Poul-Henning Kamp
  7. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 1 time 56 minutter
    Skrevet af Thue Kristensen
  8. GOTO - programming with the stars (F#)

    9 comments.
    Last update 2 timer 5 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

Mobile Advisor
|
Simpelt Regnskab
|
Halibut
|
ITX
|
Agema
|
Raxco Scandinavia
|
Esec
|
Planahead
|
NNIT
|
Humac Pro
|
Siemens
|
Ciklum
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300