• 780-782-8485
    • info@vietcan.ca
    • 1704 63 St. Sw., Edmonton, AB
    • Follow us:
Thời sự

Thông tin 125,000 thẻ tín dụng tại 3 cửa hàng của Canada bị rao bán trên mạng

hacker

Công ty an ninh mạng của Hoa Kỳ phát hiện dữ liệu bị đánh cắp trên 125,000 thẻ tín dụng và thẻ ghi nợ trên dark web.

Theo thông tin từ một công ty an ninh mạng tại New York, 3 cơ sở của cửa hàng Saks đã bị phát hiện có sự vi phạm về dữ liệu và đã được tiết lộ bởi công ty mẹ Hudson’s Bay vào cuối tuần qua.

Hudson’s Bay, còn được gọi là HBC, đã thông báo thông tin vào chủ nhật về vụ việc vi phạm này, nhưng Gemini Advisory LLC cho biết rằng họ đã phân tích dữ liệu và tìm thấy thông tin từ năm triệu thẻ tín dụng bị ảnh hưởng.

Gemini cho biết trong một báo cáo rằng thông tin này đã bị đánh cắp từ cửa hàng 83 Saks Fifth Avenue hay Saks Off Fifth, và từ tất cả các địa điểm của Lord & Taylor, một chuỗi cửa hàng thuộc sở hữu của HBC.

Công ty xác nhận 3 địa điểm cửa hàng Saks Canada, đều ở Ontario, bị xâm nhập dữ liệu:

  • Sherway Gardens ở Toronto.
  • Bramalea City Centre ở Brampton.
  • Pickering Town Centre.

HBC cho biết cuộc điều tra vẫn đang tiếp tục tiến hành, nhưng không có dấu hiệu ảnh hưởng tới nền tảng kỷ thuật số của công ty hay đến các cửa hàng Hudson’s Bay và Home Outfitters.

Dmitry Chorine, đồng sáng lập của Gemini Advisory, cho biết công ty của ông đang cải thiện khả năng phản ứng dữ liệu bằng cách phân tích các dự liệu bị đánh cắp xuất hiện trên dark web.

Chorine cho biết công ty đã bắt đầu điều tra vụ vi phạm khi thấy dòng thông tin thẻ tín dụng và thẻ nợ bị đánh cắp và được chào bán trên dark web vào cuối tuần trước.

Khi phân tích dữ liệu, Chorine nói rằng công ty có thể xác định những khách hàng mua sắm ở Lord & Taylor và một số địa điểm của Saks có thể có nguy cơ bị đánh cắp thông tin.

“Vào ngày 28 tháng 3, chúng tôi nhận thấy sự gia tăng đột biến của thẻ tín dụng được rao bán trên các thị trường,”, Chorine cho biết.

“Khi kiểm tra, chúng tôi thấy một quảng cáo nói rằng có hơn 5 triệu thẻ tín dụng và thẻ ghi nợ được chào bán, và đó là lúc chúng tôi quyết định tiến hành nghiên cứu vụ việc này.”

Dự liệu mà Chorine và nhóm nghiên cứu của ông tìm thấy đã được đưa lên các thị trường dark web do một nhóm hacking gọi là JokerStash.

Gemini Advisory cho biết họ đã tìm thấy dữ liệu bị đánh cắp từ 125,000 thẻ thanh toán kể từ đầu tháng 3 năm 2017 và đến cuối tháng 3 năm 2018. Khoảng 75% thẻ tín dụng và thẻ ghi nợ được lấy từ hệ thống bán lẻ thuộc HBC.

Chorine cho biết chỉ có một số địa điểm Saks bị ảnh hưởng vì cửa hàng đã chuyển từ công nghệ quẹt thẻ sang công nghệ chip EMV, vốn đã phổ biến ở Canada.

HBC nói rằng có thể có những khoản phí gian lận cho các tài khoản khách hàng bị vi phạm, nhưng các khách hàng sẽ không phải chịu trách nhiệm thanh toán.

Họ yêu cầu khách kiểm tra lại báo cáo tài khoản để xem các hoạt động hay giao dịch mà họ không nhận ra.

Công ty cho biết rằng sẽ thông báo với các khách hàng bị ảnh hưởng càng nhanh càng tốt và sẽ cung cấp dịch vụ bảo vệ danh tính miễn phí sau khi họ tìm hiểu thêm về vụ việc.

Công ty cũng nói thêm rằng không có bất kỳ số liệu an ninh xã hội hay thông tin giấy phép lái xe bị ảnh hưởng.

Tin liên quan