Wawa的数据泄露

将没有重大数据泄露的天数重置为零.

在不断发展的网络安全世界中, 看起来上面这个短语的使用时间不会超过30天. 好像一个月一次, 要么是大型零售商, 金融机构或bet9平台游戏提供商受到某种数据泄露的影响. 现在瓦瓦, 东海岸一家很受欢迎的连锁加油站和便利店, 早在3月4日,就发现该公司内部发生了与财务数据有关的泄露事件. 这家零售商加入了过去一年受到数据泄露影响的众多实体:万豪(Marriott), Whitepages, 脸谱网, 美国第一金融公司.,美国医疗收集协会,Capital One和Adobe.

目前尚不清楚攻击者是如何在Wawa的环境中悄无声息地运行了8个多月的, 但有一个事实似乎是已知的:这次泄露很可能影响了Wawa管辖范围内的所有零售/天然气地点. 另外, 据一位匿名人士证实,一家外部公司被要求协助Wawa纠正数据泄露, 但该公司的名字尚未公布.

在施耐德唐斯,我们的 网络安全 团队协助众多客户处理与…相关的事务 数据泄露, PCI遵从性 安全意识. 只要有漏洞上了头条, 我们想提醒我们的读者, 客户和潜在客户,当涉及到支付卡安全性时,有一长串项目需要关注. 正如我们在整个行业所看到的那样, 持卡人的敏感数据可以存储在许多地方,从而被窃取, 有些比其他的更明显:

  1. 已受损的读卡器及其他支援基础设施(例如.g.(RAM刮削器)
  2. 文件存放在文件柜里(老式方式)
  3. 存储在支付系统数据库中的持卡人数据
  4. 摄像机录像记录认证数据的输入
  5. 秘密接入商店的无线或有线网络
  6. 客服呼叫中心录音

基于我们所知的关于Wawa入侵的有限信息, 项目项1, 3和5是攻击者能够破坏如此大量数据的最有可能的途径. 这个故事唯一的好消息是,一旦发现这个漏洞,Wawa能够在两天内纠正与此相关的问题. 坏消息是,黑客在他们的系统中身份不明了八个多月.

这是我们能期待的最好的消息了, 虽然, 假期过后,难道就没有更多数据泄露的消息了吗. 与此同时, 我们鼓励所有读者在接下来的几个月里,如果他们在去年从Wawa购买了任何东西,请密切关注他们的付款记录.

来源:

http://www.cnet.com/news/biggest-data-breaches-of-2019-same-mistakes-different-year/

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, 税, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2024施耐德唐斯. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
康卡斯特Xfinity漏洞影响近3600万客户
2024年网络安全新年决心
2023年ISACA匹兹堡信息安全意识日的明信片
这是季节:揭开2023年的顶级假日骗局
压扁Quish -在你访问QR码之前停下来想一想
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? 问我们!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

问我们
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×