【大澳门威尼斯人赌场官网2014年01月14日讯】(大澳门威尼斯人赌场官网记者马颖慧编译报导)美国熟悉此次塔吉特信息失盗的消息人士表示,除了现已知道的塔吉特和内曼马科思(Neiman Marcus)公司出现数据失窃现象之外,美国还有其他零售公司的电脑网路在去年节假日购物期间被黑客入侵,不过这些案件尚未曝光。
据路透社报导,继去年12月塔吉特公司透露该公司近4,000万借记卡的支付卡号信息在网路袭击中被盗窃,而周五(10日),塔吉特公司又透露说黑客至少窃取了7,000名客户的姓名,邮寄地址,电话号码和电子邮件等个人信息,随后的周六( 10日)内曼马科斯公司也公布该公司在节假日期间也成为黑客袭击目标,出现数据失窃问题。
虽然这些零售商都公布了自己被黑客骇得事实,美零售商一般不愿意汇报这种案件, 因为担心这会影响他们的生意。 例如2013年,塔吉特公司直到安全博客作者克雷布斯(Brian Krebs)报导该公司发生数据泄露事件之后才在记者和投资者的追问下才承认该起事件。 内曼马科斯公司也于去年12 月就知道了该公司遭到黑客袭击, 但是直到上周六才证实这个消息。
参与零售店在商场网点销售的熟悉此次塔杰特数据失盗现象的消息人士则表示至少还有三家美国著名零售商也发生了类似于塔吉特遭遇的数据失盗现象,而且估计类似案件在去年早些时候也也有发生,不过这些案件相对于塔吉特遭受的袭击较小,而且也尚未得到曝光。他们拒绝透露细节,但是表示调查人员怀疑犯罪份子是同一伙人并且使用类似的技术和类似的恶意软体进行盗窃的相关数据,不过由于他们仍在寻找这些数据失窃案件的罪魁,所以他们没有对于细节进行肯定。
调查人员怀疑罪犯所使用的恶意软体是一块名叫RAM的刮板,或内存分析软体,犯罪份子可以通过这种软体在被害公司的加密数以纯文本形式据作为过实时记忆通过一台电脑时捕获该加密数据。他们表示这种技术已经被使用了数年,但是近几年由于零售商提高了本公司的计算机安全,使黑客难以通过其他方式窃取信用卡信息, 所以这种技术的使用频率增多。
美国信用卡巨头维萨公司(Visa Inc)去年四月与八月就两次针对内存分析恶意软体向零售商们发出了警告,并告知了零售商们这种黑客袭击发生的方式以及如何减少被攻击的风险等相关信息。
维萨公司的一女发言人拒绝对于这些报告发表评论,也没有明确指他们所知道的出此次袭击的具体的受害者。
现在尚不清楚塔吉特网路安全团队是否实施了维萨公司曾建议的减少被攻击风险的措施。
不过了解此次袭击的执法消息人士表示,纵然零售商已经实施了那些措施可能也难以成功阻止这次袭击。因为此次的黑客比维萨公司在发出警告是时所描述的攻击方式更复杂。
美执法部门的消息人士则表示,他们怀疑此次行动的犯罪团体的为首者来自于东欧,因为在过去十年中大多数大型的网路犯罪案件都是在那里被策划出来的。
美国大多数州都有立法,要求如果客户的私人信息被泄露,公司要与客户联系,立法还要求商家汇报该公司发生的包括社会保障号码在内的个人信息失窃案件。但是目前尚不清楚遭盗类似于塔吉特此次客户个人信息失窃的公司是否也会进行汇报。而很多这种案件最后由信用卡发行商发出通知。
美国银行家协会风险管理政策的副总裁约翰逊(Doug Johnson)表示,银行和信用卡公司和维萨一样被禁止公布遭到黑客袭击的公司的名称,除非这些公司自己公布此事。
塔吉特公司拒绝就该公司对此次黑客袭击的调查进行评论。
美国特勤局和司法部已经涉入调查塔吉特数据失窃案。