Tampilkan postingan dengan label Security News. Tampilkan semua postingan
Tampilkan postingan dengan label Security News. Tampilkan semua postingan

Aliansi data dapat menghadapi biaya tinggi Epsilon pelanggaran

Aliansi Data Systems Corp bisa menghadapi kehilangan biaya dan penjualan sebesar $ 100 juta atau lebih seperti mencoba untuk pulih setelah hacker mencuri rim nama dan alamat email dari unit pemasaran Epsilon.

Perkiraan oleh analis teknologi sedikit kurang dari 4 persen dari pendapatan perusahaan Dallas tahun lalu, tetapi menggarisbawahi ancaman naik dari hacker dan datang sebagai Washington menganggap lebih keras memaksakan aturan keamanan data.

Angka ini juga jauh lebih tinggi daripada biaya langsung analis keuangan mengharapkan Aliansi Data untuk membayar tindakan seperti upgrade sistem dan audit, menunjukkan bagaimana kompleks beban data mengukur keamanan dapat.

Aliansi Data pelanggaran pertama diungkapkan pada 1 April diikuti oleh gelombang pemberitahuan pelanggan dari klien Epsilon, termasuk Citigroup Inc dan JPMorgan Chase & Co

Data Aliansi mengatakan pelanggaran tersebut akan memiliki dampak minimal pada keuangan, tanpa memberikan banyak spesifik. Ia mengatakan risiko terbesar adalah potensi kerugian klien.

TD Ameritrade Holding Corp, mengatakan pada hari Jumat telah sementara berhenti menggunakan Epsilon untuk mengirim email kepada pelanggan, setidaknya sampai belajar lebih banyak tentang pelanggaran.

"Kami merasa bijaksana," kata juru bicara Kim Hillyer.

Beberapa ahli teknologi yang diwawancarai oleh Reuters berdasarkan perkiraan mereka pada pelanggaran masa lalu, seperti sekitar $ 160.000.000 Massachusetts retailer TJX Cos Inc menghabiskan setelah pencuri mencuri jutaan nomor pembayaran-kartu.

Catatan dicuri dari Epsilon terlibat hanya nama dan alamat email, yang kurang berharga dan tidak akan memerlukan langkah-langkah mahal seperti penerbitan kembali kartu kredit konsumen.

Tetapi biaya lain akan menyerupai kasus masa lalu dan termasuk perangkat lunak keamanan baru dan audit teknologi, kata Josh Shaul, Chief Technology Officer Keamanan Aplikasi di Massachusetts.

"Bila Anda menambahkan semuanya, yang satu ini tidak akan murah," tambah Shaul.

40 MILIAR E-mail

Shaul mengatakan skala pelanggaran Epsilon jauh bisa melebihi kasus-kasus sebelumnya. Epsilon mengirimkan lebih dari 40 miliar email per tahun. Keamanan situs threatpost.com jumlah lebih dari 50 perusahaan yang telah memberitahukan pelanggan pelanggaran, termasuk Best Buy Co Inc

Michigan konsultan keamanan data-Larry Ponemon perkiraan Aliansi Data menghadapi biaya setidaknya $ 20 per record dikompromikan, termasuk bisnis masa depan hilang. Ponemon dan analis lainnya mengatakan perkiraan konservatif adalah bahwa pencuri memperoleh nama atau alamat email dari 100.000 pelanggan pada masing-masing 50 klien. Pada $ 20 per record, yang sebesar $ 100 juta.

estimasi Itulah hati-hati cara lain. Dalam studi yang luas diikuti dirilis pada bulan Maret, Ponemon menghitung biaya rata-rata pelanggaran AS $ 214 per record pada tahun 2010, naik dari $ 204 di tahun 2009, menunjukkan bahwa banyak termasuk data keuangan.

Deepak Taneja dari Aveksa Inc memperingatkan biaya dapat lebih tinggi jika klien jawab atau menuntut Aliansi Data untuk hal-hal seperti pelanggan peringatan. Pesaing seperti Silverpop Atlanta juga telah dilanggar, bagaimanapun, yang dapat membatasi switching klien.

Data Aliansi mengatakan pada hari Rabu itu mengharapkan "minimal jika ada dampak" pada kinerja keuangan dari pelanggaran. Pada tahun 2010 ia memperoleh $ 194.000.000 pada pendapatan sebesar $ 2790000000.

Perusahaan dimaksud pertanyaan tentang biaya juru bicara luar, Larry Meltzer. Dia menolak untuk memberikan spesifik, tetapi memperingatkan model bisnis perusahaan adalah kompleks. Untuk email, ia berkata: "Tidak ada biaya produksi seperti akan Anda jika Anda menjual deterjen atau mobil."

Aliansi Data saham turun hanya sedikit minggu ini. Analis yang mengikuti Aliansi data telah menyebutkan risiko bisnis yang hilang, tetapi mengatakan mereka melihat sedikit tanda-tanda beban besar.

"Selalu ada akan biaya tidak langsung seperti masalah retensi pelanggan, IT isu, dan tangan klien lebih memegang," kata analis JMP Securities David Scharf.

Tapi dia tidak mengharapkan banyak klien pare kembali penggunaan layanan email Epsilon, sebuah daerah yang jarang pertumbuhan dalam industri pemasaran.

Polisi Inggris menangkapan Tiga Pria Malware 'SpyEye'

Polisi Inggris menangkap tiga orang akhir pekan lalu sehubungan dengan menggunakan program malware SpyEye untuk mencuri rincian perbankan online.

Dua orang dibebankan pada hari Jumat dan muncul di Westminster Magistrates Court di London pada Sabtu. Pavel Cyganoc, 26, ruang Lithuania di Birmingham, Inggris, dibebankan dengan konspirasi untuk menyebabkan modifikasi tidak sah ke komputer, konspirasi untuk menipu dan menyembunyikan hasil dari kejahatan. Aldi Krummins, 45, ruang Latvia di Goole, Inggris, dibebankan dengan konspirasi untuk menipu dan menyembunyikan hasil kejahatan.

Seorang pria ketiga, 26 tahun kebangsaan yang tidak terungkap, dibebaskan dengan jaminan polisi tapi harus kembali untuk interogasi lebih lanjut pada bulan Agustus, kata polisi.

Polisi mengatakan tiga ditangkap oleh Unit e-Crime Kepolisian Tengah "sehubungan dengan penyelidikan internasional ke dalam kelompok yang dicurigai menggunakan malware untuk menginfeksi komputer pribadi dan mengambil rincian perbankan swasta."

Penyelidikan dimulai pada bulan Januari dan berkisar menggunakan kelompok sebuah variasi unik modifikasi dari malware SpyEye, yang panen rincian perbankan pribadi dan mengirimkan mandat ke remote server yang dikendalikan oleh hacker, kata polisi.

Sebagai bagian dari penyelidikan mereka, polisi juga menyita peralatan komputer dan data.

Polisi Inggris telah sering bekerja sama dengan lembaga-lembaga lain seperti US Federal Bureau of Investigation dan pasukan polisi di negara-negara Eropa lainnya untuk melaksanakan penggerebekan dan penangkapan tersangka cybercrime, namun polisi tidak akan mengatakan kalau penangkapan dilakukan di negara lain sebagai bagian dari operasi ini .

analis keamanan telah tetap berjaga pada malware SpyEye untuk beberapa waktu. Ada yang bilang itu kode saham dengan Zeus, secara luas dianggap sebagai acuan dalam malware perbankan. Zeus dirancang untuk menghindari perangkat lunak keamanan, ambil surat kepercayaan perbankan online dan melakukan transaksi sebagai orang login ke account mereka.

Polisi telah berulang beberapa keberhasilan terhadap organisasi cybercrime menggunakan Zeus. Tahun lalu, lembaga penegak hukum di Amerika Serikat dan Inggris ditangkap puluhan "bagal uang," atau orang yang menggunakan rekening pribadi mereka sendiri untuk menerima dana dicuri dan transfer uang ke rekening pidana lain untuk sepotong hasil.
 

Alexa Site Info