PulseTV 披露潜在的信用卡违规行为

全球网络安全资讯2022-01-02 12:26:06

美国在线商店 PulseTV 披露了信用卡数据泄露事件,影响了超过 200,000 名客户。

根据缅因州总检察长办公室发布的通知函,VISA 于 2021 年 3 月 8 日通知该公司,其网站(www.pulsetv.com)是一些

未经授权的信用卡交易的常见购买点,因为可能的妥协。

该公司对其网站进行了一些安全检查,但没有发现任何妥协迹象。

7 月,该公司在 7 月再次收到 VISA 警报,但仅在几个月后,执法部门就通知它有关似乎源自其网站的其他支付卡泄露事件。该公司开始聘请法律顾问,聘请网络安全专家协助调查,

2021 年 11 月 18 日,调查人员意识到该网站已被确定为万事达卡多次未经授权的信用卡交易的常见购买点。

“2021 年 11 月 18 日,我们的调查人员了解到,该网站已被确定为万事达卡多次未经授权的信用卡交易的常见购买点。根据与信用卡品牌的沟通,相信只有在 2019 年 11 月 1 日至 2021 年 8 月 31 日期间使用信用卡在网站上购买产品的客户才会受到影响。调查无法证实该网站是未经授权交易的原因。” 阅读数据泄露通知信。“但是,出于谨慎的考虑,PulseTV 会通知在此期间在我们网站上购买产品的客户,包括您在内,以便他们可以采取措施保护和保护他们的信用卡信息。”

PulseTV 认为,只有在 2019 年 11 月 1 日至 2021 年 8 月 31 日期间使用信用卡在网站上购买产品的客户才会受到影响。

可能已泄露的信息包括:

  • 全名
  • 收件地址
  • 电子邮件地址
  • 支付卡号
  • 支付卡有效期
  • 支付卡安全码 (CVV)

客户可能会面临广泛的欺诈行为,包括欺诈性无卡交易。

公司将采取以下措施防止今后发生类似事件:

  • 为所有内部设备添加两因素身份验证要求;
  • 利用端点检测和响应工具提供更好的网络可见性和威胁缓解;
  • 迁移到不同的支付系统。

该公司仍在调查支付卡网络和执法部门的安全漏洞,并正在通知州监管机构和受影响的客户

目前,该公司尚未确定它是否是Magecart攻击的受害者,还是被盗卡仅用于 PulseTV 用于兑现。

“我们建议您通过定期查看您的帐户报表并监控免费信用报告中是否有任何未经授权的活动,对欺诈和身份盗用事件保持警惕。有关保护您的信息的其他方法的信息,包括如何获得免费信用报告和免费安全冻结,可以在这封信的末尾找到。” 结束这封信。“您应该向当地执法部门和州检察长报告任何涉嫌身份盗窃的事件。如果您认为您的支付卡信息可能已被泄露,我们强烈建议您联系您的支付卡公司和/或金融机构并要求取消该卡。”

信用卡信用卡安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
每一项事情可能都会有双面的情况,都需要再考虑的更全面。我想,社会最终要对任何企业都需要建立一个信任积分,来不断地让高信任积分的企业在将来的经济活动中更方便,通过这个来促进低信用积分企业不断改善他们的信用状况。
以银行信用卡业务API安全为例,剖析当下银行API存在的安全挑战,并提供有效的解决方案。这些信息均属于用户个人隐私,一旦被泄露,很容易被犯罪分子恶意利用并实施诈骗等违法行为。僵尸API僵尸API是指业务已经停止,但相关的API接口还未下线。僵尸API往往存在于企业安全视线之外,安全防护相对薄弱,很容易成为攻击者的突破口。
Twitter此前曾证实,在2022年7月,数百万用户账号受到数据泄露事件影响。这些信息足以支持网络犯罪分子进行财务欺诈和身份盗窃。WhatsApp母公司Meta对此不予置评。Meta长期以来因允许第三方收集用户数据而受到批评。然而,Medibank公开拒绝了黑客的要求。
阿联酋财政部近日主办了一场电信网络反诈主题会议,中东地区约300名反诈专家出席。会议通过主旨演讲、分组讨论和专题座谈等,探讨如何运用最新技术准确识别和应对互联网上的欺诈行为。
请注意,如果您要为当地政府服务付费,请注意—你输入的支付信息可能会直接被网络罪犯获取。 趋势科技的安全专家报告说,他们已经确定了美国的8个城市,这些城市的在线支付门户已经被盗用,以提供magecart风格的信用...
网络威胁并不只是大企业的问题。最常见的攻击不是APTs和大规模数据泄漏,而是日常用户遇到的恶意软件和垃圾邮件。而且,我们最脆弱的领域之一是娱乐——尤其是当我们已经习惯了在网上寻找我们想看或玩的东西,而这些东...
安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
torproject.org被俄罗斯最大互联网服务提供商封禁,tor项目也可能面临同样困境。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
威斯康星大学麦迪逊分校的一组研究人员已将一个概念验证扩展上传到 Chrome 网上应用店,该扩展可以从网站的源代码中窃取纯文本密码。
全球网络安全资讯
暂无描述