Лента ИТ-источников 11467

В NoMoreRack.com возможно возобновились утечки

Сообщество BISA создано под эгидой одноименной Ассоциации Business Information Security (BISA). Оно объединяет профессионалов в области информационной безопасности, руководителей бизнес подразделений, представителей регуляторов и других специалистов, заинтересованных в развитии информационной безопасности в России и мире.

Брайан Кребс сообщает, что в электронном магазине NoMoreRack.com, возможно, возобновились утечки данных платёжных карт. Во всяком случае об этом сообщает компания Discover, которая отметила автовность мошенников в период с 1 ноября 2013 по 15 января 2014 года, связанная с операциями магазина NoMoreRack.com.

Пикантность ситуации в том, что магазин уже был уличён в утечках данных платежных карт в августе прошлого года, тогда был проведен аудит компанией Trustwave на предмет соответствия ретейлера требованиям PCI DSS. Тогда система была приведена в соответствие с требованиями стандарта - были выявлены незначительные ошибки, но в целом система была защищена. И вот ситуация с утечкой данных повторяется.

Собственно, это не первый случай, когда компания, реализовавшая все требования PCI DSS, допускает утечки данных. То есть строгое соблюдение требований стандарта не гарантирует, что система будет полностью защищена от утечек. Вполне возможно, что появились какие-то новые факторы, которые не учтены были при разработке требований стандарта.


© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2014

Опубликовано 12.03.14 23:44
Просмотров 465
Разместил