USA: Datendiebe zapften Kreditkartenabrechnung an

Hacker In den USA ist eine Gruppe Krimineller wegen besonders dreister Datendiebstähle angeklagt worden. Die drei Männer hatten hunderttausende US-Dollar von den Konten der Kunden einer großen Restaurantkette gestohlen. Zuvor hatten sie die Kommunikationswege für die Kreditkartenabrechnung angezapft.

Zwei der Männer werden wegen insgesamt 27 Straftaten festgehalten, darunter Identitätsdiebstahl, unerlaubter Zugriff auf einen Computer und Abfangen elektronischer Kommunikation. Sie hatten sich unter Vorwänden Zugang zu den Server-Räumen von insgesamt 11 der 50 Restaurants der Kette "Dave & Buster's" verschafft.


Sie installierten dann Programme auf den Servern der Entertainment-Restaurants, mit denen sie im Zeitraum zwischen April und September 2007 die Kreditkarten zahlloser Gäste aufzeichneten, während diese von den Niederlassungen zur Firmenzentrale von Dave & Buster's übertragen wurden.

Allein bei einer einzigen Filiale in New York konnten sie so rund 5000 Datensätze sammeln. Der dritte Beteiligte hatte seinen "Kollegen" die zur Durchführung ihrer Datendiebstähle benötigte Software geliefert. Diese hatte jedoch einen Fehler, so dass die Täter sich immer wieder Zugang zu den Servern verschaffen mussten, wenn eines der Systeme neu gestartet wurde.

Da die Software nach einem Reset der Server nicht wieder automatisch mitstartete, mussten sie dies immer händisch machen. Offenbar war diese Schwachstelle einer der Gründe für ihre Verhaftung. Die Beschuldigten sollen die Daten oft an Dritte weiterverkauft haben, die damit wiederum bei Online-Händlern einkauften.
Diese Nachricht empfehlen:
 
Was lernen wir daraus? Nächstes Mal den Start des Programmes automatisieren :D Nein,mal im Ernst, ich finde sowas echt sehr dreisst. Das iss für mich Einbruch + Sachbeschädigung + Datendiebstahl + Diebstahl... Diese Typen werden echt immer hemmungsloser... traurig
 
@loedl: Immerhin wird so niemand mehr mit mit Waffengewalt bedroht oder Zusammengeschlagen. Und bei Cyberkriminellen ist die Chance größer an sein Geld zu kommen.
 
naja ne gute Einahmequelle, wenn sie es automatisiert hätten! naja selber schuld. Ich denke mal das warn ein kompletter Datensatz, so richtig schön mit CVV2 und Ablaufdatum und so. Jeder wird wohl wissen was man damit anstellen kann .....
 
@legalxpuser: Nein, kannst du das bitte erklären? :D Nein, also wenn CVV2 da auch mit unverschlüsselt gespeichert gewesen würde, wäre das schon sehr blöd von diesen Entwicklern, die das so gemacht haben...
 
tja und was wollen die dann damit?? Weil ohne cvv2 geht ja heute fast garnichts mehr!


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder