Android

SEC, FTC tra cứu Heartland sau khi dữ liệu trộm cắp

Bóng chuyền Chính Mỹ

Bóng chuyền Chính Mỹ
Anonim

Tác phẩm: Diego Aguirre Các cơ quan, bao gồm Ủy ban thương mại liên bang Mỹ và Ủy ban chứng khoán Mỹ, đã bắt đầu điều tra hệ thống thanh toán Heartland sau một vụ vi phạm dữ liệu lớn tại công ty xử lý thanh toán.

Chủ tịch công ty và Giám đốc tài chính Robert Baldwin Jr. tiết lộ các cuộc điều tra trong cuộc gọi hội nghị hàng quý của Heartland với các nhà điều tra hôm thứ ba, nói rằng SEC đã đưa ra một cuộc điều tra không chính thức vào công ty và rằng cũng có một cuộc điều tra liên quan của Bộ Tư pháp. Văn phòng kiểm soát tiền tệ của Hoa Kỳ (OCC), điều hành ngân hàng quốc gia và các nhà cung cấp dịch vụ của họ, đã đưa ra một cuộc điều tra, cũng như FTC, ông nói.

Heartland cũng bị ảnh hưởng bởi một lớp học vụ kiện liên quan đến vi phạm, được tiết lộ công khai vào ngày 20 tháng Giêng. "Chúng tôi có thể, trong tương lai, phải chịu các yêu cầu và điều tra của chính phủ khác", Baldwin nói trong suốt cuộc gọi.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Tin tặc có thể đột nhập vào hệ thống của Heartland và thu thập dữ liệu không được mã hóa trên các giao dịch thẻ thanh toán mà công ty xử lý thay mặt cho các khách hàng thương gia của mình. Thương gia ở khoảng 250.000 địa điểm, bao gồm các cửa hàng bán lẻ, trạm xăng và khách sạn, sử dụng các dịch vụ của Heartland. Heartland không biết bao lâu các tin tặc đã có thể ăn cắp thông tin thẻ tín dụng hoặc bao nhiêu thẻ bị ảnh hưởng.

Trong những tháng gần đây ít nhất ba công ty xử lý thẻ tín dụng, bao gồm Heartland, là nạn nhân của các vụ tấn công hình sự tinh vi dẫn đến hàng triệu thẻ thanh toán bị xâm phạm. Một trong những bộ xử lý thẻ khác, RBS WorldPay, đã mất dữ liệu trên 1,5 triệu khách hàng. Bà Avivah Litan, một nhà phân tích cho biết, một vụ tấn công thứ ba, tại một bộ xử lý thanh toán chưa được đặt tên đã được tiết lộ vào tuần trước.

OCC của Kho bạc có thể đang quan tâm đến vi phạm vì nó có thể là một phần của vấn đề lớn hơn đối với ngành ngân hàng. Nghiên cứu của Gartner. "Tôi nghĩ rằng băng đảng tội phạm nhắm mục tiêu Heartland đang nhắm mục tiêu nhiều bộ xử lý thanh toán và đó là một mối đe dọa nghiêm trọng đối với tính toàn vẹn của hệ thống thanh toán", cô cho biết.

Tuy nhiên, cuộc điều tra có thể liên quan đến các giao dịch chứng khoán của Chủ tịch và Giám đốc điều hành của Heartland, Robert Carr sau khi Visa thông báo cho Heartland về hoạt động đáng ngờ vào ngày 28 tháng 10 năm 2008. Theo các hồ sơ thương mại nội bộ, Carr đã bán được dưới 8 triệu USD. của cổ phiếu giữa ngày 29 tháng 10 và ngày vi phạm đã được tiết lộ. Cổ phiếu của Heartland được giao dịch trong khoảng $ 15 đến $ 20 cho hầu hết các giao dịch này, nhưng nó đã giảm sau khi tiết lộ vi phạm. Trong cuộc gọi hội nghị, Carr nói rằng các giao dịch của anh là một phần của kế hoạch 10b5-1 được bắt đầu vào tháng 8 - vài tháng trước khi Heartland biết về bất kỳ vấn đề nào - để trả hết nợ cá nhân của anh, và ông ngừng bán cổ phần ngay sau khi công ty phát hiện ra phần mềm độc hại trên hệ thống của mình vào đêm ngày 12 tháng Giêng. "Tôi không có ý định về các điều khoản hoặc thời gian bán hàng," ông nói.

Carr bán được hơn 900.000 5,8 triệu cổ phiếu của mình trước khi rút phích cắm vào kế hoạch 10b5-1 vào tháng Giêng, Heartland nói.

FTC không điều tra bất kỳ vi phạm dữ liệu nào và sử dụng quyền hạn của mình để tìm hình phạt hoặc bồi thường người tiêu dùng sau khi vi phạm dữ liệu. ChoicePoint đạt mức 15 triệu đô la FTC vào năm 2006 sau khi những kẻ cắp danh tính giành được 163.000 hồ sơ tiêu dùng trong cơ sở dữ liệu của công ty.

David Shettler, giám đốc công nghệ của Quỹ An ninh mở tình nguyện, nói rằng các cuộc điều tra của chính phủ sẽ giúp khách hàng của Heartland đối tác kinh doanh hiểu những gì đang xảy ra. "Có rất nhiều câu hỏi chưa được trả lời," anh nói. "Các ngân hàng trên toàn quốc đang cảm thấy thất vọng vì họ phải chịu chi phí phát hành lại các thẻ này, và họ không nhận được nhiều thông tin."

"Các ngân hàng đang chịu gánh nặng của điều này trong một thời gian và một nền kinh tế mà các ngân hàng không làm như vậy tuyệt vời," Shettler nói.

Năm 2007, Hiệp hội Ngân hàng Massachusetts kiện nhà bán lẻ The TJX Group, tìm kiếm hàng chục triệu đô la bồi thường cho các ngân hàng đã buộc phải phát hành lại thẻ tín dụng sau khi tin tặc đã lấy cắp thông tin thẻ tín dụng từ nhà bán lẻ Hoa Kỳ. Bộ đồ đó được giải quyết sau khi Visa và TJX thiết lập một quỹ 40,9 triệu đô la để đền bù cho các ngân hàng.

Một bản sao không chính thức của cuộc gọi của Heartland có thể tìm thấy ở đây.