"Az adatok birtokában hamis kártyák készíthetők. Ha pedig a tolvajok a PIN-kódokat is megszerezték, akkor elvileg a klón kártyákkal a jogos kártyabirtokos nevében fizethetnek, vagy az ATM-eknél vehetnek fel pénzt az áldozataik kontójára" - nyilatkozta erről annak idején Brian Krebs biztonsági szakértő a blogjában.
Szóval az incidens mindenképpen a nagyon súlyos esetek közé tartozott. A Targetél korábban nem tudtak vagy akartak az okozott károk pontos mértékéről nyilatkozni, amelyekbe nem csak a banki monitorozások, kártyacserék, de a biztonsági auditok, hatósági és szakértői vizsgálatok költségei, és a kártérítések, pereskedések, illetve büntetések díjai is belekalkulálhatók.
A bankok is pereskedtek ugyanis, hogy a tömeges kártyacserék költségének legalább egy részét behajtsák, de a pórul járt ügyfelek is nyújtottak be kereseteket kártérítésért, illetve az FTC (Federal Trade Comission) is eljárást indított.
A napokban viszont napvilágot látott egy közlemény, amelyből kiderült, beárazták az incidenst, és a Target áruházláncnak az érintett bankok felé - VISA, MasterCard - a peren kívüli egyezségek értelmében 39.4 millió dollárt kell fizetnie. Mint kiderült, a Target számára az incidens teljes költsége 290 millió USD (ez mai árfolyamon nem kevesebb, mint 83 és fél milliárd forint) volt, amelyből a biztosításaik révén várhatóan mindössze 90 millió dollár térülhet majd meg.
Az adatlopások nyilvánosságra kerülése után az üzleteikbe azonnal chipes kártyaolvasókat telepítettek, hogy elkerüljék az ismételt támadásokat.
Végezetül elevenítsük fel a védekezéssel kapcsolatos felhasználói lehetőségeket és tudnivalókat is. Ezeket a lépéseket már egy korábbi külön posztunkban részletesen összefoglaltuk.
Target tanulópénz
Annak idején szinte minden jelentős portálon hírt adtak a Target áruház ellopott ügyféladatairól. Ebben a 2013. év végi incidensben a beszámoló szerint 70 millió ügyfél személyes adata és mintegy 40 millió hitel- és bankkártya adata került rossz kezekbe. Összeszámolva az ügyben elszenvedett összes veszteségüket, talán egy ilyen elrettentő példa rábír majd más vállalatokat, hogy több figyelmet és pénzt áldozzanak az adatbiztonságra és a megelőzésre.