![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Похищена объемная база конфиденциальных данных клиентов туроператора CitySights NY |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Похищена объемная база конфиденциальных данных клиентов туроператора CitySights NYАмериканский туроператор CitySights NY уведомил своих клиентов о том , что хакерам удалось похитить таблицы с именами клиентов, их электронными и физическими адресами, основные данные о кредитных картах, а именно, их номера, сроки действия и секретные коды CVV2. Хакерам удалось осуществить нападение на его онлайн-представительство посредством SQL-инъекции. 22.12.2010 Американский туроператор CitySights NY, специализирующийся на автобусных экскурсиях по Нью-Йорку, пострадал от нападения хакеров. В официальном сообщении CitySights NY говорится, что хакеры осуществили нападение на ее онлайн-представительство посредством SQL-инъекции. Компания узнала о произошедшем благодаря веб-программисту, который обнаружил в одной из папок на сервере "неавторизованный скрипт", загруженный туда извне, с его помощью и была скомпрометирована и похищена объемная база конфиденциальных данных клиентов компании. Хакерам удалось извлечь таблицы с именами клиентов, их электронными и физическими адресами, а также основные данные о кредитных картах. В совокупности этих сведений вполне достаточно, скажем, для оплаты покупок в Интернет-магазинах. Известно, что Веб-сайты довольно часто оказываются уязвимы для атак посредством SQL-инъекций, если разработчик использует недостаточно защищенные формы для приема и обработки пользовательских запросов, например, при создании средств поиска. Злоумышленник, вводя особым образом составленные строки, может послать через эти формы запрос непосредственно к базе данных сервера, а это прямой путь для утечки информации. Компания Twin America, которой принадлежит туроператор CitySights, заявила, что для предотвращения новых происшествий принимаются все необходимые меры по повышению уровня безопасности данных, в частности, доступ к серверам извне был ликвидирован, а на входе в сеть компании появился аппаратный брандмауэр. Туроператор CitySights NY начал уведомлять своих клиентов об инциденте еще две недели назад. Всем пострадавшим туроператор обещает бесплатный мониторинг операций по карте в течение одного года, а также 50-процентную скидку на свои услуги.
|
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|