Đề xuất, 2024

Lựa chọn của người biên tập

Sally Beauty điều tra vi phạm thẻ thứ hai có thể

SALLY'S BEAUTY ... MAKEUP REDEMPTION??? 🤔

SALLY'S BEAUTY ... MAKEUP REDEMPTION??? 🤔
Anonim

Sally Beauty Holdings cho biết họ đang điều tra một vi phạm thẻ thanh toán khác có thể xảy ra, khoảng một năm sau khi nó báo cáo một cuộc tấn công mạng tương tự.

Chuỗi cửa hàng bán chạy gần 2.800 cửa hàng ở Mỹ cho biết họ đã nhận được báo cáo về "hoạt động bất thường" tại một số cửa hàng của nó trong tuần cuối cùng của tháng Tư. Thực thi pháp luật đã được liên lạc, công ty cho biết hôm thứ Hai

Nó không nói nếu vụ việc thứ hai liên quan đến vụ tấn công năm ngoái. "Cho đến khi cuộc điều tra này được hoàn thành, rất khó để xác định một cách chắc chắn phạm vi hoặc bản chất của bất kỳ sự cố tiềm năng nào", nó nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

đã lấy trộm thông tin thẻ thanh toán từ ngày 21 tháng 2 đến ngày 28 tháng 2 tại một số cửa hàng Sally Beauty. Phần mềm độc hại được cài đặt trên các hệ thống điểm bán hàng đã thu thập dữ liệu từ các sọc từ trên mặt sau của thẻ thanh toán.

Những kẻ tấn công bị nghi ngờ thu thập dữ liệu Bản nhạc 2 từ thẻ, theo báo cáo thường niên năm 2014 của Sally Beauty. Sọc từ có chứa ba dữ liệu, và thứ hai chứa số thẻ thanh toán và ngày hết hạn.

Vấn đề mới nhất của Sally Beauty là công ty đã nâng cấp các hệ thống bán hàng trên các cửa hàng ở Mỹ và an ninh của nó Hệ thống CNTT

Nó cũng không phải là công ty lớn duy nhất báo cáo nó có thể đã bị tấn công một lần nữa. White Lodging Services của Merrillville, Indiana, nơi quản lý các khách sạn dưới thương hiệu bao gồm Marriott, đã xác nhận vi phạm lần thứ hai vào tháng 2 sau khi báo cáo vào tháng 2 năm 2014.

Các nhà bán lẻ đã đấu tranh với các cuộc tấn công mạng nhằm ăn cắp dữ liệu thẻ thanh toán. để bán trên các trang web chợ đen.

Tin tặc đã đánh cắp 56 triệu thẻ thanh toán từ Home Depot, đã bị vi phạm từ tháng 4 đến tháng 9 năm 2014. Mục tiêu có 40 triệu số thẻ tín dụng và thẻ ghi nợ bị đánh cắp trong một cuộc tấn công vào cuối năm 2013.

Cả hai vi phạm đó đều được quy cho phần mềm độc hại trên các hệ thống bán hàng, xử lý các giao dịch thẻ. Loại phần mềm độc hại, được gọi là bộ quét RAM, thu thập chi tiết của thẻ khi thông tin nằm trong bộ nhớ của máy tính.

Top