211service.com
Anklagere beskriver massivt brud på kreditkortdata
Et rekordstort, langvarigt databrud, der involverede 160 millioner kredit- og debetkortnumre – stjålet fra Heartland Payment Systems, 7-Eleven, Carrefour, JC Penney, Hannaford, Wet Seal, Commidea, Dexia, JetBlue, Dow Jones, Euronet , Visa Jordan, Global Payment, Diners Singapore og Ingenicard – vil sandsynligvis understøtte argumenterne for større deling af computersikkerhedsoplysninger mellem virksomheder og retshåndhævende myndigheder.
I varsling af anklager Torsdag kaldte en føderal anklager i New Jersey, Paul Fishman, det for den største hacking- og databrudsordning, der nogensinde er blevet retsforfulgt i USA.
I betragtning af at vi har læst om disse massive brud i årevis, er det svært at se, hvor eksisterende sikkerhedsbeskyttelser virkelig virker. Husets republikanere har fremsat et lovforslag om cybersikkerhed, kendt under akronymet CISPA, med det formål at nedbryde barrierer for deling af efterretninger om cybertrusler mellem virksomheder, regering og retshåndhævelse. Men lovforslaget, som Parlamentet vedtog tidligere i år, giver private virksomheder mulighed for at dele kunders personlige oplysninger med offentlige myndigheder, herunder National Security Agency. Præsident Obama har truet med at nedlægge veto, men har ikke behøvet det. Senatet vedtog det ikke, så det nåede aldrig hans skrivebord.
Mens Washington er lige så lammet som nogensinde, er cyberkriminelle bander alt andet end. Anklagerne er en påmindelse om, at selvom der har været masser af beviser for kinesisk involvering i datatyveri, (se Afsløring af kinesiske datatyve afslører Soppy Tactics, ) er det svært at toppe russiske kriminelle netværk, når det kommer til direkte cyberkriminalitet (se Moores fredløse). Blandt de anklagede er fire russere og en ukrainer.