家得宝证实付款安全系统遭入侵,客户资料外泄

12.09.2014  06:27

世界新闻网9月9日报道,美国最大的家居建材用品零售商家得宝(Home Depot)8日证实其付款系统遭破坏,资料外泄,包括在加拿大分店用信用卡购物的顾客有可能受影响。目前没有证据显示密码资料被盗,但家得宝免费提供今年4月以后在其分店刷卡付费的顾客信用卡监看服务。家得宝在加拿大约有180家分店,在美国有2200家。

家德宝上周二首度证明正在调查加拿大分店刷卡资料可能遭窃一事。调查显示,网路犯罪分子从4月起就伸出他们的黑手,公司已采取积极措施处理恶意软件侵害问题,保护消费者资料。专家说,资料外泄的问题对加国消费者而言影响可能较小,因为美国零售商仍普遍接受没有芯片密码保护的旧版信用卡,而加拿大90%的信用卡和借记卡都有这种保护。骇客可以通过嵌入店内付款系统的恶意软体窃取顾客的信用卡号,但使用这个卡号交易时只要没有输入密码,就无法用信用卡付款。尽管如此,家得宝的加国顾客信用卡资料依然无法幸免外泄。

有报导指出,骇客这次对家得宝使用的恶意软件类似Target今年稍早遭到的攻击,当时影响包括加拿大消费者在内约7000万个帐户。