Verdens største datatyveri

En ny sag om datatyveri hos den amerikanske detailkæde TJX slår alle rekorder. Hackere har stjålet mere end 45 millioner kreditkort-numre.

Den amerikanske detailkæde TJX har nu indrømmet et datatyveri af hidtil usete dimensioner. It-kriminelle har fået fingrene i kredit- og debitkort-numre fra mindst 45,7 millioner kunder hos kædens butikker i USA og Storbritannien. Tyveriet er sket over en periode på 18 måneder og de stjålne kundedata rækker helt tilbage til transaktioner gennemført i december 2002.

Det er avisen Boston Globe, der har fundet oplysningerne om datatyveriet i den årsrapport, som TJX netop har afleveret til det amerikanske børstilsyn.

Ukendte gerningsmænd har installeret spionprogrammer på computerne i TJX-hovedkvarteret, der er brugt til at kopiere mere end 100 filer med oplysninger om millioner af kunder.

Sikkerhedseksperter, som Boston Globe har talt med, kalder tyveriet det største nogensinde. Og muligvis er det kun toppen af isbjerget, der er blevet afsløret.

Det vides ikke, hvor mange kunder der har fået deres kortdata misbrugt, men TJX mener at hackerne på et tidspunkt har haft adgang til at følge alle transaktioner og opsnappe data i samme øjeblik, hvor kunden har gennemført betalingen i butikken.

Selv de filer der er beskyttet af kryptering kan være kompromitteret, fordi hackerne har haft adgang til dekrypterings-værktøjet.

TJX-talsmand Sherry Lang siger til avisen at 75 procent af de berørte kort allerede var udløbet eller kun var gemt med ufuldstændige oplysninger, hvilket skulle begrænse risikoen for misbrug. Men det efterlader stadig millioner af kortholdere, der kan være i farezonen.

Ifølge detailkæden vil det aldrig været muligt at afsløre tyveriets sande omfang, fordi hackerne har slettet deres spor, og TJX har selv slettet mange af filerne i mellemtiden som et led i sine normale forretnings-procedurer.

Det er ikke kun kortnumre, som er blevet stjålet. Ifølge TJX har hackerne også fået fat i kørekort-oplysninger og andre personlige data om godt en halv million kunder, der har returneret varer i butikkerne uden kvittering og derfor er blevet bedt om at udfylde formularer med personlige oplysninger.

TJX ejer blandt andet kæderne T.J. Maxx, Marshalls, HomeGoods og A.J. Wright i USA og T.K. Maxx i Europa.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere