Две крупные платежные системы были взломаны хакерами в 2009 и 2010 годах. На тот момент это были самые популярные системы среди игроков онлайн казино – Neteller и Moneybookers (нынешний Skrill). На первый взгляд атаки были совсем безобидными, по крайней мере это так представлялось. Но только сейчас в крупном бизнес издании Форбс появилась информация о том, личные данные более миллиона пользователей были украдены. Личные данные включали в себя адреса почтовых ящиков, дату рождения, номера телефонов, ответы на подсказки (в случае утери пароля задается вопрос-подсказка). Владелец этих двух платежных систем – компания «Орtimal Payments», с главным офисом в Лондоне, возобновила расследование этих случаев.
К расследованию были подключены специалисты из консультационного агентства «Deloitte» и финансового регулятора Великобритании. Уже сейчас стало известно, что в случае с платежной системой Neteller, злоумышленники не нанесли материального урона, то есть не были похищены непосредственно денежные средства со счетов клиентов, но были похищены данные 3,6 миллионов пользователей. Что касается Skrill, то здесь украли данные 4,5 миллионов пользователей, а на счет материальных потерь, пока ничего не сказано.
Как это комментируют сами компании?
Интересна была реакция самих компаний на этот случай. В течение двух недель не появлялось абсолютно никаких ответов на вопросы прессы и не было никакого заявления с их стороны. Сервер компании Neteller был взломан из-за уязвимости системы управления Joomla. В этот момент на сайте проходили технические работы и хакерам удалось получить доступ только к одному серверу, использовавшемуся для маркетинга. Поэтому никаких финансовых данных клиентов там не было. В Moneybookers ситуация была похуже. Здесь хакерам удалось попасть на довольно защищенный и закрытый сервер, где была вся информация о части клиентов. Но благодаря шифрации высоко конфиденциальных данных (пароли, номера банковских карт и т.д.), хакерам не удалось получить эту информацию. А из-за двух прерываний в сети служба безопасности Moneybookers смогла восстановить работу сервера.
Несмотря на большой срок давности этих событий (прошло около пяти лет) новость о краже персональных данных клиентов платежных систем лишь в конце октября поступила в издание REUters. Она сразу же повлияла на стоимость акций Орtimal Payments, снизив их сразу на 11 процентов. Естественно, что прошедшие пять лет обе платежные системы внедрили у себя различные уровни по защите данных своих клиентов от подобных кибер атак, но исторический факт лишний раз показывает всем клиентам электронных платежных систем, что интернет кошелек – не самое надежное место для хранения своих сбережений.
К тому же в последнее время появилось очень много сайтов, где вы можете с легкостью купить данные клиентов практически всех платежных систем. К примеру, вы запросто можете купить за 50 долларов готовый аккаунт Neteller+ вместе с пластиковой карточкой Mastercard. Таким образом, хакеры взламывают данные пользователя и перепродают его счет другому человеку, причем делают это таким образом, что старый клиент уже не может восстановить доступ к своему счету.
Комментарии / отзывы