<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0"><channel><title>pcisecurity.ru</title><link>http://www.pcisecurity.ru/blog/</link><description>Информзащита</description><image><url>http://www.pcisecurity.ru/_i/blog/logo_ru.gif</url><title /><link>http://www.pcisecurity.ru/blog/</link></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/pcisecurityru/incidents" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="pcisecurityru/incidents" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><title>Инциденты с картами / Взлом системы Chip-and-pin </title><link>
        http://www.pcisecurity.ru/blog/post/100/
    </link><description>&lt;P&gt;Многие из нас не думают долго прежде чем оплатить что-либо в крупном магазине платежной картой, введя пин-код. Это легко, быстро и почти всегда работает.&lt;/P&gt;&#xD;
&lt;P&gt;Но если копнуть немного глубже, то мы найдем немало сообщений о том, что множество людей стали объектами мошенничества, используя свои кредитные или дебетовые карты.&lt;/P&gt;&#xD;
&lt;P&gt;Группа исследователей из Университета Кембриджа (Cambridge University) нашли серьезный дефект в работе карт chip-and-pin; уязвимость такова, что может потребоваться реорганизация всей системы работы платежных карт с электронным чипом. &lt;/P&gt;&#xD;
&lt;P&gt;За последние несколько лет (начиная с 2004 года) эта группа из Кембриджа опубликовала серию недостатков данной системы.&lt;/P&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/100/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Wed, 03 Mar 2010 13:17:53 +0300</pubDate></item><item><title>Инциденты с картами / Защитит&amp;nbsp;ли сертификат PCI DSS Compliance от&amp;nbsp;реальной утечки? Разбор инцидента в&amp;nbsp;Wal-Mart</title><link>
        http://www.pcisecurity.ru/blog/post/92/
    </link><description>&lt;P&gt;&lt;NOBR&gt;Wal-Mart&lt;/NOBR&gt;, крупнейшая в&amp;nbsp;мире розничная сеть, в&amp;nbsp;которую входит порядка 7 тысяч магазинов в&amp;nbsp;14 странах мира, в&amp;nbsp;2005–2006 году стала жертвой злоумышленников, которым удалось проникнуть на&amp;nbsp;рабочие станции отдела разработки программного обеспечения и&amp;nbsp;скомпрометировать данные платежных карт клиентов сети.&lt;/P&gt;&#xD;
&lt;P&gt;В&amp;nbsp;середине октября wired.com &lt;A href="http://www.wired.com/threatlevel/2009/10/walmart-hack/"&gt;опубликовал&lt;/A&gt; подробности этого инцидента, рассмотреть которые предлагаю &lt;FONT color=#003d86&gt;сквозь призму стандарта PCI DSS&lt;/FONT&gt;.&lt;/P&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/92/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Thu, 05 Nov 2009 11:37:44 +0300</pubDate></item><item><title>Инциденты с картами / Номера карт в базе DataLossDB</title><link>
        http://www.pcisecurity.ru/blog/post/51/
    </link><description>&lt;IMG style="MARGIN-RIGHT: 15px" height=46 hspace=10 src="/_upload/editor_img/osf-dl-header.gif" width=198 align=left vspace=10 border=0&gt;База утерянных данных&amp;nbsp;&lt;A href="http://www.datalossdb.org/" target=_blank&gt;DataLossDB&lt;/A&gt;&amp;nbsp;предназначена для учета случаев утраты или кражи персональных данных. По адресу &lt;A href="http://datalossdb.org/search?data_type[]=CCN" target=_blank&gt;http://datalossdb.org/search?data_type[]=CCN&lt;/A&gt; находятся данные&amp;nbsp;об инцидентах, связанных с платежными картами, с указанием типа нарушения, числа украденных записей, названием организации и прочей информацией. Также можно получить справку о подобных инцидентах и посмотреть различную статистику.</description><pubDate>Mon, 20 Apr 2009 18:16:24 +0400</pubDate></item><item><title>Инциденты с картами / Утечка личных данных сотрудников SemGroup LP</title><link>
        http://www.pcisecurity.ru/blog/post/18/
    </link><description>Тысячи долларов украдены со счетов настоящих и бывших сотрудников компании SemGroup LP, в результате инцидента, произошедшего летом 2008, когда персональная информация сотрудников была случайно опубликована вместе с судебным документом о банкротстве.&lt;BR&gt;О проблеме стало известно после того, как рядовые сотрудники привлекли внимание руководства компании к данной проблеме. Ланс Игнен, представитель компании официально подтвердил факт утечки и сообщил, что компания уведомила об утечке ФБР. &lt;BR&gt;Однако, по заявлению официальных представителей SemGroup, все украденные средства были возвращены владельцам – всего в инциденте были задействованы счета 200 человек, включая нескольких сторонних кредиторов.&lt;BR&gt;&lt;BR&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/18/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Tue, 10 Feb 2009 16:22:17 +0300</pubDate></item><item><title>Инциденты с картами / Тысячи клиентов Forcht Bank в опасности хакерской атаки</title><link>
        http://www.pcisecurity.ru/blog/post/19/
    </link><description>&lt;P&gt;&lt;IMG style="MARGIN-BOTTOM: 10px; MARGIN-RIGHT: 15px" height=130 alt="" src="/_upload/editor_img/cc.jpg" width=150 align=left border=0&gt;8,5 тысяч дебетовых карт были заблокированы после того, как счета клиентов банка Forcht Bank, США, шт. Кентукки, попали под угрозу в результате взлома компьютерной системы одной из торговых точек. Официальные представители банка заявили, что ни один клиент пока не пожаловался на несанкционированные транзакции по своим счетам. И также, что была произведена дезактивация карт, чтобы предотвратить возможные действия злоумышленников.&lt;/P&gt;&#xD;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&#xD;
&lt;P&gt;&lt;A href="http://cyber-analysis.blogspot.com/2009/01/hackers-pose-threat-to-thousands-of.html" target=_blank&gt;Источник&lt;/A&gt;&lt;/P&gt;</description><pubDate>Tue, 20 Jan 2009 16:32:00 +0300</pubDate></item></channel></rss>
