Появилось чуть больше информации про утечку данных платежных карт из Delta Air Lines и Sears Holding Corp. (сеть магазинов Sears и Kmart). 🔥🔥🔥
1️⃣ Во-первых, уже точно известно, что утекли полные данные банковских карт – номера карт, CVV-коды, даты истечения, имена и адреса владельцев.
2️⃣ Во-вторых, известно примерное кол-во утекших данных. Для Sears Holding Corp. это чуть менее 100 тыс. карт, для Delta Air Lines это сотни тысяч карт (точнее авиакомпания не сообщает). Все карты утекли в период с 26 сентября по 12 октября 2017 года.
3️⃣ В-третьих, известно, что причиной этой утечки стала целевая атака специального вредоносного ПО на приложение для онлайн-чата компании [24]
7.ai (калифорнийская компания из Сан-Хосе, разрабатывает приложения для онлайн обслуживания клиентов). Пока неизвестно в какой момент были похищены данные – в момент, когда клиенты вводили платежную информацию или атакующее ПО «дотянулось» до данных в процессе их хранения.
4️⃣ В-четвертых, компании [24]
7.ai потребовалось более 5 месяцев, с момента обнаружения атаки на свой сервис, чтобы уведомить клиентов (Delta и Sears) об инциденте.
5️⃣И последнее, клиентами [24]
7.ai, использующими точно такой же сервис онлайн-чата, также являются: Vodafone, Merrill Lynch, Victoria’s Secret, Диснейленд в Гонконге и многие другие. Вполне возможно скоро мы услышим о новых пострадавших и кол-во утекших карт вырастет.