Hackeri sa dostali do systémov veľkej platobnej brány. Únik údajov ovplyvnil 1,7 milióna ľudí

Hackeri operovali v systémoch platobnej brány približne jeden rok. Získali kvantum citlivých informácií vrátane údajov o platobných kartách. Celkovo hovoríme o 1,7 milióna ľuďoch.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Pravdepodobne aj ty si chrániš platobné údaje z karty ako oko v hlave. Niekedy ale môžeš robiť čokoľvek, ale útočníci sa k týmto údajom dostanú. Najnovšie portál bleepingcomputer.com poukazuje na masívny únik dát zo známej platobnej brány.

Ide konkrétne o únik údajov od poskytovateľa Slim CD. S jeho platobnou bránou sa môžeš stretnúť na termináloch, mobiloch a často aj v mobilných aplikáciách. Rovnako poskytuje svoje služby aj zákazníkom, ako sú reštaurácie, nemocnice a ďalšie. Taktiež je súčasťou platformy Elavon, ktorá je dobre etablovanou aj v našom širšom regióne. Existuje teda riziko, že si sa mohol stať potenciálne obeťou únikov dát aj ty obzvlášť, ak nakupuješ v zahraničných obchodoch.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Podľa dostupných informácií, prvá podozrivá aktivita v systémoch poskytovateľa bola zaevidovaná 15 júna. Ďalšie vyšetrovanie ale odhalilo, že hackeri mali prístup do ich systémov približne jeden rok. Konkrétne od 17. augusta 2023.

„Vyšetrovanie odhalilo neoprávnený prístup do systému medzi 17. augustom 2023 a 15. júnom 2024,“, uviedla spoločnosť v stanovisku.

Slim CD ale tvrdí, že hoci hackeri mali prístup do systémov okolo jedného roka, tak aj napriek tomu, prístup k údajom na platobných kartách, mali údajne len po dobu dvoch dní. Spoločnosť ale nepresunuje, či išlo len o zákazníkov, ktorí zrealizovali platby v týchto konkrétnych dňoch alebo nie.

„Tento prístup mohol umožniť útočníkom zobraziť alebo získať určité informácie o platobných kartách medzi 14. júnom 2024 a 15. júnom 2024,“ uvádza Slim CD v oznámení o porušení ochrany údajov.

Čo sa týka typov údajov, ku ktorým sa útočníci dostali, tak ide o plné mená fyzických mien, ich adresy, čísla platobných kariet a dátumy exspirácie. Znamená to, že útočníci nemôžu vykonať platby bez CVV kódov. Druhým dychom treba doplniť, že nejde o ťažkú kombinatoriku, aby mohli tieto kódy, ktoré slúžia na overenie platby, odhaliť.

Celkovo sa útok dotkol 1,7 milióna ľudí.

Spoločnosť zároveň uisťuje svojich zákazníkov, že vykonala náležité kroky, aby do budúcnosti predišli podobným incidentom.

Ak by ťa zaujímalo, ako sa môžeš pred takýmto typom útoku brániť, tak najlepšie je, keď používaš virtuálne platobné karty. V tomto prípade cez mobilnú aplikáciu tvojej banky vygeneruješ jednorazovú kartu, ktorú keď použiješ, tak exspiruje.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať