Artikel top billede

130.000 kreditkort til fri afbenyttelse

Mere end hundredtusind kreditkortnumre lå helt frit tilgængeligt på en amerikansk server. En svensk sikkerhedsekspert opdagede bommerten.

Kreditkortnummer, udløbsdato og indehaverens navn.

Side op og side ned med følsomme oplysninger lå helt frit tilgængelig på en amerikansk server i delstaten South Carolina.

Eneste krav for at få adgang til siden var en internetforbindelse og en computer udstyret med en browser.

Først da Computerworlds svenske søsterpublikation, Computer Sweden, kontaktede det amerikanske selskab, blev der sat en prop i hullet.

Ups, vores fejl

Selskabet, der sælger kasseterminaler til hoteller og restauranter, satte for nogle uger siden en backup af data på en terminal i gang. Men der gik noget alvorligt galt, skriver Computer Sweden.

Uheldet bestod i, at cirka 130.000 kreditkortnumre blev lagt på nettet.

Terminalfirmaets grundlægger har bekræftet overfor Computer Sweden, det de er skyld i fejlen.

Efter Computer Swedens kontakt blev serveren straks pillet af nettet. Da den igen kom online, var kortnumrene fjernet.

Der gik dog blot et par timer, før man igen havde adgang til kreditkortinformationer på serveren.

Computer Sweden kontaktede igen firmaets direktør, som atter måtte trække stikket ud.

Opdaget af svensk snushane

Den svenske computeravis blev sat på sporet af en svensk sikkerhedskonsulent, der hedder Max Persson.

Persson fortæller, at han opdagede fejlen via et egenudviklet software-program, der søger efter sensitive oplysninger på nettet.

"Jeg kontaktede Computer Sweden, for at sagen kunne blive offentliggjort og hullet lukket," siger han til avisen.

De blotlagte data kan uden videre bruges som betalingsmiddel i netbutikker.

Den eneste information, der ikke var tilgængelig, var de tre kontrolcifre, ccw-koden, der står bag på kortet.

Det er dog langt fra alle online-handlende, som kræver disse tal oplyst i forbindelse med en handel.

Et af de selskaber, der fik kundernes kortnumre blotlagt, var en lokal afdeling af hotelkæden Holiday Inn.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere


Enterprise Architecture Day 2025 - København: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

25. marts 2025 | Læs mere






White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.