Xakep #305. Многошаговые SQL-инъекции
Киберпреступник, ответственный за
взлом сети процессинговой
компании Heartland Payment Systems, установлен Секретной Службой США. Он
находится за пределами Северной Америки. Дальнейшее рассмотрение дела передано в
Министерство юстиции Соединенных Штатов.
По-прежнему нет никакой информации о том, сколько людей пострадало в связи с
установкой в сеть этой компании шпионского программного обеспечения. Впрочем, в
Heartland заверили всех, что никакая информация о номерах карт социального
страхования, никакие незашифрованные PIN, адреса и номера домашних телефонов
из-за обнаруженной атаки скомпрометированы не были.
Добавим, что Heartland ежемесячно обслуживает свыше 100 миллионов транзакций
в интересах 175 000 корпоративных клиентов.