全球折扣零售業(yè)巨頭TJX公司日前承認(rèn),在過去的一年半時(shí)間里,公司的金融數(shù)據(jù)庫不斷遭到黑客侵襲,導(dǎo)致超過4500萬名公司顧客的信用卡信息和個(gè)人資料外泄.黑客獲取這些信息后偽造信用卡大肆消費(fèi)揮霍.目前,這家公司正面臨私人資料外泄和延誤舉報(bào)等一系列訴訟.
規(guī)模罕見
TJX公司總部設(shè)在美國波士頓,在北美地區(qū)和許多歐洲國家開有連鎖分店,僅在美國就有2500多家分店.
今年1月,TJX公司宣布電腦黑客侵入公司負(fù)責(zé)信用卡和借記卡交易的電腦系統(tǒng),部分美國、英國和愛爾蘭客戶的資料被盜,其中包括2003年9個(gè)月里的交易信息.但TJX公司當(dāng)時(shí)沒有透露被盜客戶資料的數(shù)量.
美國證券交易委員會(huì)28日公布了TJX公司向證交會(huì)遞交的文件.文件承認(rèn),由于公司電腦系統(tǒng)存在安全漏洞,從2005年開始,黑客就已經(jīng)瞄準(zhǔn)TJX公司的電腦數(shù)據(jù)庫,并不斷"登門造訪",導(dǎo)致至少4570萬顧客的信用卡和借記卡信息被泄露.同時(shí),有超過45萬名退貨的顧客,包括駕駛證號(hào)碼在內(nèi)的個(gè)人資料被盜取.
美國證交會(huì)說,對(duì)于一家知名跨國公司來說,規(guī)模如此驚人的個(gè)人資料失竊事件可謂罕見.
調(diào)查艱難
消息公開后,激起各方強(qiáng)烈反應(yīng).許多TJX公司的顧客都擔(dān)心自己的個(gè)人資料已經(jīng)失竊.
更令他們感到憤怒和擔(dān)心的是,TJX公司在很長(zhǎng)時(shí)間里一直沒有發(fā)現(xiàn)黑客入侵事件,現(xiàn)在也無法判斷黑客入侵的具體情況.
TJX公司發(fā)言人謝里·朗告訴首先報(bào)道此事的《波士頓環(huán)球報(bào)》,公司直到去年12月才發(fā)現(xiàn)電腦系統(tǒng)有可疑的軟件.經(jīng)過調(diào)查后發(fā)現(xiàn),黑客從2005年7月起就開始入侵公司的數(shù)據(jù)庫,竊取客戶的個(gè)人資料.
朗說,由于發(fā)現(xiàn)太晚,加上部分資料已經(jīng)在電腦系統(tǒng)常規(guī)運(yùn)行中被刪除,所以目前無法判斷泄密事件造成的損失究竟有多嚴(yán)重.公司現(xiàn)在并不知道入侵電腦系統(tǒng)的黑客是同一人還是多人所為以及入侵的方式和次數(shù).
內(nèi)賊所為?
目前,TJX公司正在接受美國聯(lián)邦貿(mào)易委員會(huì)的調(diào)查,還將面臨來自個(gè)人和銀行的外泄私人資料和延誤舉報(bào)等一系列訴訟.
公司管理人員認(rèn)為這起案件是經(jīng)過"長(zhǎng)期踩點(diǎn)和精心策劃的犯罪",甚至不排除有"內(nèi)賊"的參與.因?yàn)榘凑展疽?guī)定,每過一段時(shí)間就會(huì)刪除數(shù)據(jù)庫中顧客以前的交易記錄,當(dāng)黑客在2005年入侵TJX公司的電腦系統(tǒng)時(shí),失竊的顧客資料原本應(yīng)該已被刪除.
隨著調(diào)查行動(dòng)的展開,美國警方上周在佛羅里達(dá)逮捕了6名嫌犯,并且對(duì)他們提出了詐騙罪指控.這些嫌犯利用TJX公司中失竊的資料偽造禮品卡,在沃爾馬旗下的"山姆會(huì)員店"購買了價(jià)值約100萬美元的電器和珠寶.
佛羅里達(dá)警方在調(diào)查中發(fā)現(xiàn),這6名嫌犯都不是黑客元兇.他們從其他人那里買來了卡號(hào)和密碼,偽造禮品卡進(jìn)行消費(fèi)欺詐,但是真正的黑客目前仍然逍遙法外.
肯達(dá)信起源于珠三角深圳,成立于2000年,立足于長(zhǎng)三角經(jīng)濟(jì)重鎮(zhèn)——蘇州,在全國設(shè)有十多家分支機(jī)構(gòu),最完善的服務(wù)網(wǎng)絡(luò)覆蓋全國,有近百名各類資深專家正活躍在全國各地為不同客戶提供咨詢、培訓(xùn)服務(wù),是目前國內(nèi)最為專業(yè)性咨詢(顧問)機(jī)構(gòu)之一。主要經(jīng)營:ISO20000、ISO14001、TS16949、OHSAS18001、QC080000(ROHS)、ISO9001、FSC/COC 、PEFC、HACCP(ISO22000)、QS、ISO27001、ISO9000、ISO13485、BRC、WRC、FLA、SA8000、ICTI、WRAP、ETI、BSCI、C-TPAT、GSV、GMPC、GMP、EICC、SER、ICS體系認(rèn)證及各類客戶驗(yàn)廠咨詢。
更多相關(guān)詳情咨詢請(qǐng)聯(lián)更多相關(guān)詳情咨詢請(qǐng)聯(lián)系肯達(dá)信企業(yè)管理顧問有限公司,工廠自己驗(yàn)廠肯定沒有把握,還是請(qǐng)咨詢公司幫忙喲! 咨詢公司安排老師下工廠輔導(dǎo),我們?cè)俑鶕?jù)現(xiàn)場(chǎng)的情況提出解決方案,讓你一次通過驗(yàn)廠。! |