美國第二大超市塔吉特4000萬顧客信息被盜
竊賊盜取了至多4000萬名Target顧客的信用卡數據,這起嚴重的安全事故突出表明,大型機構在網絡罪犯面前仍相當脆弱。
Target是美國最大的零售企業之一。對于這家折扣連鎖店來說,這起失竊發生在一年中最糟糕的時刻,因為它正在與對手們激烈爭搶節日購物顧客。數據失竊發生在11月27日至12月15日之間,其間包含美國全年銷售額最高的一天——黑色星期五(Black Friday,感恩節之后的星期五)。
Target在其網站上敦促顧客“保持警覺……經常查看個人賬單,監督免費的信用報告”。
Target女發言人表示,公司有“幾百名員工”在回答相關顧客打來的電話。她拒絕透露是否發現了欺詐行為。
Target表示,失竊事故只影響到實體店顧客,并未波及其網站上的交易。安全專家表示,近年來商店收款臺已成為網絡罪犯下手的一大目標。
2007年,旗下擁有美國TJ Maxx和英國TK Maxx的折扣連鎖店TJX Companies宣布被罪犯盜取了數據。Target這起失竊事故似乎是自那以來發生在零售行業最嚴重的安全事故之一。
Target表示,失竊信息包括顧客姓名、信用卡或借記卡號碼、有效期和三位數驗證碼(CVV)。
福里斯特調查公司(Forrester Research)首席分析師約翰•金德爾維格(John Kindervag)說:“這是一起不應該發生的安全事故。”
他表示,CVV驗證碼失竊表明它們被存儲下來,這是信用卡或借記卡品牌禁止的做法。他說:“很明顯,CVV信息失竊表明Target公然違反合規規定以及卡片安全最佳實踐。”
(FT中文網 譯者 邢嵬)
發表評論
登錄 | 注冊