Artikel top billede

130.000 kreditkort til fri afbenyttelse

Mere end hundredtusind kreditkortnumre lå helt frit tilgængeligt på en amerikansk server. En svensk sikkerhedsekspert opdagede bommerten.

Kreditkortnummer, udløbsdato og indehaverens navn.

Side op og side ned med følsomme oplysninger lå helt frit tilgængelig på en amerikansk server i delstaten South Carolina.

Eneste krav for at få adgang til siden var en internetforbindelse og en computer udstyret med en browser.

Først da Computerworlds svenske søsterpublikation, Computer Sweden, kontaktede det amerikanske selskab, blev der sat en prop i hullet.

Ups, vores fejl

Selskabet, der sælger kasseterminaler til hoteller og restauranter, satte for nogle uger siden en backup af data på en terminal i gang. Men der gik noget alvorligt galt, skriver Computer Sweden.

Uheldet bestod i, at cirka 130.000 kreditkortnumre blev lagt på nettet.

Terminalfirmaets grundlægger har bekræftet overfor Computer Sweden, det de er skyld i fejlen.

Efter Computer Swedens kontakt blev serveren straks pillet af nettet. Da den igen kom online, var kortnumrene fjernet.

Der gik dog blot et par timer, før man igen havde adgang til kreditkortinformationer på serveren.

Computer Sweden kontaktede igen firmaets direktør, som atter måtte trække stikket ud.

Opdaget af svensk snushane

Den svenske computeravis blev sat på sporet af en svensk sikkerhedskonsulent, der hedder Max Persson.

Persson fortæller, at han opdagede fejlen via et egenudviklet software-program, der søger efter sensitive oplysninger på nettet.

"Jeg kontaktede Computer Sweden, for at sagen kunne blive offentliggjort og hullet lukket," siger han til avisen.

De blotlagte data kan uden videre bruges som betalingsmiddel i netbutikker.

Den eneste information, der ikke var tilgængelig, var de tre kontrolcifre, ccw-koden, der står bag på kortet.

Det er dog langt fra alle online-handlende, som kræver disse tal oplyst i forbindelse med en handel.

Et af de selskaber, der fik kundernes kortnumre blotlagt, var en lokal afdeling af hotelkæden Holiday Inn.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere