全球折扣零售業(yè)巨頭TJX公司日前承認,在過去的一年半時間里,公司的金融數(shù)據(jù)庫不斷遭到黑客侵襲,導(dǎo)致超過4500萬名公司顧客的信用卡信息和個人資料外泄.黑客獲取這些信息后偽造信用卡大肆消費揮霍.目前,這家公司正面臨私人資料外泄和延誤舉報等一系列訴訟.
規(guī)模罕見
TJX公司總部設(shè)在美國波士頓,在北美地區(qū)和許多歐洲國家開有連鎖分店,僅在美國就有2500多家分店.
今年1月,TJX公司宣布電腦黑客侵入公司負責(zé)信用卡和借記卡交易的電腦系統(tǒng),部分美國、英國和愛爾蘭客戶的資料被盜,其中包括2003年9個月里的交易信息.但TJX公司當(dāng)時沒有透露被盜客戶資料的數(shù)量.
美國證券交易委員會28日公布了TJX公司向證交會遞交的文件.文件承認,由于公司電腦系統(tǒng)存在安全漏洞,從2005年開始,黑客就已經(jīng)瞄準TJX公司的電腦數(shù)據(jù)庫,并不斷"登門造訪",導(dǎo)致至少4570萬顧客的信用卡和借記卡信息被泄露.同時,有超過45萬名退貨的顧客,包括駕駛證號碼在內(nèi)的個人資料被盜取.
美國證交會說,對于一家知名跨國公司來說,規(guī)模如此驚人的個人資料失竊事件可謂罕見.
調(diào)查艱難
消息公開后,激起各方強烈反應(yīng).許多TJX公司的顧客都擔(dān)心自己的個人資料已經(jīng)失竊.
更令他們感到憤怒和擔(dān)心的是,TJX公司在很長時間里一直沒有發(fā)現(xiàn)黑客入侵事件,現(xiàn)在也無法判斷黑客入侵的具體情況.
TJX公司發(fā)言人謝里·朗告訴首先報道此事的《波士頓環(huán)球報》,公司直到去年12月才發(fā)現(xiàn)電腦系統(tǒng)有可疑的軟件.經(jīng)過調(diào)查后發(fā)現(xiàn),黑客從2005年7月起就開始入侵公司的數(shù)據(jù)庫,竊取客戶的個人資料.
朗說,由于發(fā)現(xiàn)太晚,加上部分資料已經(jīng)在電腦系統(tǒng)常規(guī)運行中被刪除,所以目前無法判斷泄密事件造成的損失究竟有多嚴重.公司現(xiàn)在并不知道入侵電腦系統(tǒng)的黑客是同一人還是多人所為以及入侵的方式和次數(shù).
內(nèi)賊所為?
目前,TJX公司正在接受美國聯(lián)邦貿(mào)易委員會的調(diào)查,還將面臨來自個人和銀行的外泄私人資料和延誤舉報等一系列訴訟.
公司管理人員認為這起案件是經(jīng)過"長期踩點和精心策劃的犯罪",甚至不排除有"內(nèi)賊"的參與.因為按照公司規(guī)定,每過一段時間就會刪除數(shù)據(jù)庫中顧客以前的交易記錄,當(dāng)黑客在2005年入侵TJX公司的電腦系統(tǒng)時,失竊的顧客資料原本應(yīng)該已被刪除.
隨著調(diào)查行動的展開,美國警方上周在佛羅里達逮捕了6名嫌犯,并且對他們提出了詐騙罪指控.這些嫌犯利用TJX公司中失竊的資料偽造禮品卡,在沃爾馬旗下的"山姆會員店"購買了價值約100萬美元的電器和珠寶.
佛羅里達警方在調(diào)查中發(fā)現(xiàn),這6名嫌犯都不是黑客元兇.他們從其他人那里買來了卡號和密碼,偽造禮品卡進行消費欺詐,但是真正的黑客目前仍然逍遙法外.
肯達信起源于珠三角深圳,成立于2000年,立足于長三角經(jīng)濟重鎮(zhèn)——蘇州,在全國設(shè)有十多家分支機構(gòu),最完善的服務(wù)網(wǎng)絡(luò)覆蓋全國,有近百名各類資深專家正活躍在全國各地為不同客戶提供咨詢、培訓(xùn)服務(wù),是目前國內(nèi)最為專業(yè)性咨詢(顧問)機構(gòu)之一。主要經(jīng)營:ISO20000、ISO14001、TS16949、OHSAS18001、QC080000(ROHS)、ISO9001、FSC/COC 、PEFC、HACCP(ISO22000)、QS、ISO27001、ISO9000、ISO13485、BRC、WRC、FLA、SA8000、ICTI、WRAP、ETI、BSCI、C-TPAT、GSV、GMPC、GMP、EICC、SER、ICS體系認證及各類客戶驗廠咨詢。
更多相關(guān)詳情咨詢請聯(lián)更多相關(guān)詳情咨詢請聯(lián)系肯達信企業(yè)管理顧問有限公司,工廠自己驗廠肯定沒有把握,還是請咨詢公司幫忙喲! 咨詢公司安排老師下工廠輔導(dǎo),我們再根據(jù)現(xiàn)場的情況提出解決方案,讓你一次通過驗廠。! |