Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

1,5 million de numéros de cartes bancaires volés aux Etats-Unis

C'est, pour l'instant, le plus grand hack de l'année. Global Payments, intermédiaire entre banques et marchands, s'est fait dérober une quantité impressionnante de données bancaires.

laisser un avis
Voilà sans doute le vol de numéros de cartes bancaires parmi les plus importants des dernières années. La société américaine Global Payments, qui fournit des solutions de paiement en ligne à des centaines entreprises dans le monde, a officiellement reconnu hier, dimanche 1er avril 2012, par un communiqué qu’elle avait été victime d’un « accès non autorisé » à son système de traitement des paiements.
agrandir la photo
Une manière polie d’avouer que son système informatique avait été piraté, et pas qu’un peu. « L’entreprise estime que la part affectée de son système de traitement est confinée à l’Amérique du Nord et que moins de 1 500 000 numéros de cartes bancaires ont pu être exportés », confesse timidement le communiqué qui cherche clairement à minimiser ce hack.
Sacré euphémisme en effet. Car non seulement un million cinq cent mille numéros de carte bancaires auraient été consultés par des pirates, mais bel et bien « exportés », autrement dit enregistrés par les cybercriminels. La tuile. Global Payments semble cependant indiquer que d’après son enquête interne, « seules les données Track 2 pourraient avoir été volées, mais pas les noms, adresses et numéros de sécurité sociale des possesseurs de cartes. »
Il est difficile de savoir si les données contenues dans le « Track 2 » (piste 2) d’une carte bancaire pourraient suffire aux cybercriminels pour usurper l’identité de leur possesseur légitime mais, en théorie, les informations qui ont été collectées ne sont pas suffisantes : on trouve notamment dans ce Track 2 le numéro de compte, la date d’expiration, mais pas le code de sureté que l’on trouve au dos... Ni les coordonnées du titulaire.

Visa et Mastercard alertent les banques

Cependant, Mastercard et Visa, qui travaillent de facto avec Global Payments ont, quelques jours avant cette annonce fracassante, alerté les banques américaines d’une possible brèche de sécurité chez un intermédiaire de paiement par carte bancaire, qui n’a pas été cité. Rapportée par le journaliste Brian Krebs, la mise en garde des deux géants du paiement électronique est bien plus alarmante puisque selon eux, les cybercriminels auraient pu récupérer non seulement le Track 2, mais aussi l’intégralité du Track 1 des cartes : or, en possession de ces deux chaînes de données, un pirate a toutes les informations nécessaires pour réaliser une copie physique d’une carte bancaire. « Nous faisons de rapides progrès pour résoudre ce problème », explique Global Payments, qui dit travailler avec l’industrie et les autorités pour « minimiser l’impact potentiel sur les possesseurs de cartes ».
D’après le Wall Street Journal, Visa a sans attendre pris des mesures contre Global Payments et l'a retiré d’une liste de plusieurs centaines d’entreprises fournissant des « services conformes » et, d’après le journal, a exigé que Global Payments « montre qu’il se conforme aux standards de sécurité de l’industrie ».
Un tel piratage de numéros de cartes bancaires n’est malheureusement pas une première. Il fait écho au cas de CardSystems Solutions, une entreprise similaire qui, en 2005, s’était fait voler quelque 40 millions de numéros de cartes... Et il y a deux ans, Heartland Payment Systems établissait un record avec la bagatelle de... 130 millions de numéros dérobés !
envoyer
par mail
imprimer
l'article
2 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «1,5 million de numéros de cartes bancaires volés aux Etats-Unis»

 

Obsolescence de la carte à bande

de CounterFragger , posté le 03 avril 2012 à 00h25
En clair, un simple piratage d'une base de données mal protégée suffit à réaliser un clonage de cartes bancaires à bandes...

Les USA comptent-ils un jour passer à la carte à puce, à l'instar de leurs voisins canadiens, ou se complaisent-ils dans l'obsolescence de leurs bandes magnétiques d'un autre âge ?
alerter le modérateur

 

Oui, exacte

de Danielgp , posté le 03 avril 2012 à 05h04
Oui, aujourdhui toutes les bases de donnees risque de ce faire attaquer. Je suis "system administrator" et on trouve tous les jours des risques. Desole pour la compagnie et les utilisateur. Bonne journee. Pardon pour mon français.
alerter le modérateur

   
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
RSSI, servez-vous du rapport Mandiant !
Vingt-deux pirates de cartes bancaires interpellés en France
Victime d’un pirate, Name.com réinitialise les mots de passe de tous ses utilisateurs
Des pointures mondiales du hacking bientôt rassemblés à Paris
Six mois de prison pour les webmasters d'un site de téléchargement illégal
Mediapart victime d'une intrusion informatique
American Express victime d’une attaque de déni de services
La page Facebook d'une militante de Femen-Tunisie piratée
Téléphonie d’entreprise : alerte aux pirates !
Steria drague les hackers
Hack In Paris dévoile son programme
Evernote : les données de 50 millions d'utilisateurs ont été hackées.
Le piratage du twitter AFP Photo est revendiqué par un groupe syrien
Google a besoin de vous pour faire la guerre aux pirates
Après Burger King, c’est Jeep qui se fait hacker son compte Twitter
Après son piratage, Twitter va doubler la sécurité de son service
Piratage du New-York Times : le gouvernement chinois répond « C’est pas nous »
Trois ministres et une feuille de route pour défendre la cybersécurité à la française
Russie : une loi anti-piratage pour faire payer propriétaires et hébergeurs de sites