torsdag 8 januari 2009
CS logotype

Fokussajter

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

- Computer Sweden:

Gigantisk korthärva avslöjas från Sverige

Kontokortsnummer, giltighetstid och innehavarens fullständiga namn. Sida efter sida med topphemlig information låg under lång tid ute på en oskyddad server, tillgänglig för vem som helst med en internetuppkoppling och en webbläsare.



Först när CS ringer företaget på USAs östkust stängs den felinställda servern ner.

Det lilla bolaget, som bara har två anställda, säljer kassaterminaler till amerikanska hotell och restauranger. För några veckor sedan beslutade terminalföretagets ledning att dra igång extra säkerhetskopiering av informationen som lagras på enheterna. Det var då någonting gick fel.

Sammanlagt rör det sig enligt uppgift om 130 000 kortnummer. Vissa saknar ett antal siffror och några är enkelt krypterade. Men många är skrivna i klartext, färdiga att användas av bedragare. Det är ännu oklart om svenska nummer finns bland de läckta.

Grundaren av det ansvariga företaget i delstaten South Carolina bekräftar läckan och vidtar nu åtgärder för att minimera skadan. Han lovar att tekniker ska söka upp varje enskild kund och sätta stopp för den säkerhetskopiering som har gått fel. Vidare lovar han att kontakta kontokortsföretagen för att säkerställa att inga kunder drabbas.

– Jag hade ingen aning om att det fanns kreditkortsinformation där. Vi stänger av hela säkerhetskopieringen, säger han.

Strax efter CS samtal försvinner servern från nätet, men kommer snart upp igen. De gamla säkerhetskopiorna, varav de äldsta är från 2007, är nu borta. Men bara timmar senare går det åter igen att komma åt sidan med helt färsk information. CS kontaktar åter igen den nu mycket pressade leverantören som väljer att helt peka om domännamnet.

Delvis skyller chefen och grundaren även misstaget på företaget som driver servern, ett vanligt webbhotell med budgeterbjudanden riktade till mindre företag. Rätt inställd skulle det aldrig ha gått att se serverns innehåll från webben, säger han.

Uppgifterna kommer från början från den svenska säkerhetskonsulten Max Persson. Han säger sig ha upptäckt bristen med hjälp av ett egenutvecklat program som söker på nätet efter känslig information.

– Jag kan inte sätta mer press på dem. Det är bättre att det här publiceras och att hålet täpps till, säger han till CS.

Ett av företagen som kortnummer har läckt från är en lokal avdelning av Holiday Inn, en amerikansk hotellkedja med anläggningar över hela världen. Dessa kortnummer ska dock vara ofullständiga och oanvändbara.

Men stora delar av databaserna är enkla att använda för bedragare. Det enda som saknas är cvv-koden, som dock inte krävs för köp överallt. Den som har kommit över samlingen kan också tänkas sälja den.

– Jag kan inte säga en exakt siffra, men självklart har de ett värde. Hur stort beror delvis på hur färska de är, säger Robert Malmberg, en av Sveriges främsta säkerhetsexperter.

CS har kunnat bekräfta att säkerhetskopieringen pågick ända fram till tisdagen, då servern i fråga stängdes.

Krönikan

Outsourcing byter skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 25 kommentarer:

skandal! - (Izink) 2008-11-06 13:20

icanhazgolfclap? - (Ailaveg) 2008-11-06 13:22

varför skrivs inte namnet på företaget ut? - (sonar-) 2008-11-06 13:39

varför skrivs inte namnet på företaget ut? - (Lappkast) 2008-11-06 13:57

(Inlägget är borttaget av moderator) 2008-11-06 14:19

PCI = höga böter - (Gugge ) 2008-11-06 14:38

varför skrivs inte namnet på företaget ut? - (sonar-) 2008-11-06 15:05

Fel ända! - (0x3E8 Falco) 2008-11-06 15:56

ingen anledning - (geiko) 2008-11-06 16:09

Stackars konsult - (henriko) 2008-11-06 17:55

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Börsskandalen ger stora vågor

- Computer Sweden:

Pyttedator från Sony
får plats i rockfickan


- Computer Sweden:

Oprövad 3g-teknik i Kina


- Computer Sweden:

Lenovo säger upp 2 500

(1 kommentar)


- Computer Sweden:

Enklare bärbara allt billigare

(18 kommentarer)


- Computer Sweden:

Motvind för Intel

- Computer Sweden:

Dieseln räddade systemen

(4 kommentarer)


- Computer Sweden:

Adobes Flash ska in i tv:n

(6 kommentarer)


- Computer Sweden:

Google är trea på skammens lista


- Computer Sweden:

Ingen ljusning för
Försäkringskassan

(9 kommentarer)


- Computer Sweden:

Macbook pro får
bättre batteritid

(1 kommentar)


- Computer Sweden:

Skriptspråken blev
allvar under 2008


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Mest läst just nu

Åsikter

Outsourcing byter skepnad
K Sören Pecén

Vi förväntar oss sänkta priser

Glöm inte

Nominera till Guldmusen

Efter jobbet


Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

Experterna svarar

Dagens ord

"Haptisk"

Expertbloggarna





Anders Liling bloggar om affärsmässig öppen källkod.

Community


På teknikbloggen skriver redaktionen på ett mer personligt sätt.



Fyll på vår wiki

Tyck till om CS säkerhetsexperter

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Prenumerera nu

Rivstartserbjudande på 2009!

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se