"Кредит-гейт" в Израиле: уточненная информация

Сообщение о хищении данных "сотен тысяч" кредитных карт израильтян вызвало понятную панику среди клиентов израильских кредитных компаний. Ситуация усугублялась тем, что в течение длительного времени люди, нашедшие номера своих карт, адреса своей электронной почты или имена в списках пострадавших (широко разошедшихся в сети интернет), не могли дозвониться до кредитных компаний и не получали никаких обращений из этих компаний. По состоянию на вторую половину дня, 3 января, ситуация более или менее прояснилась.

Государственный Банк Израиля сообщил, что были похищены данные примерно 14.000 клиентов израильских кредитных компаний (а не 400.000, как утверждали саудовские хакеры из группы Anonymous). В сообщении госбанка отмечается, что использование этих кредиток онлайн или по телефону заблокировано. В случае реального финансового ущерба кредитные компании будут компенсировать потери.

Судя по опубликованным сведениям, хакеры похитили данные кредитных карт клиентов компаний C.A.L., "Исракарт" и "Леуми Кард".

Компания "Исракарт" подтвердила, что злоумышленники похитили данные примерно 6.600 клиентов – все пострадавшие получат новые карты, взамен аннулированных, возможные убытки им будут возмещены. На сайте "Исракарт" можно проверить, не были ли похищены данные вашей карты.

Компания "Леуми Кард" подтвердила хищение данных примерно 4.000 клиентов. В официальном сообщении компании говорится, что клиенты не понесут никаких убытков. В течение ближайших двух дней всем пострадавшим, чьи карты заблокированы, будут высланы или выданы в отделениях банков новые кредитные карты. Представители компании советуют проверить состояние счета онлайн, прежде чем обращаться с вопросами.

Аналогичные рекомендации дают представители компании C.A.L., подтвердившей возникновение проблем с кредитными картами менее 3.000 клиентов.

Сотрудники Банка Израиля, изучавшие списки сворованных данных кредитных карт, отмечают, что в них было множество дублей, несуществующих или ошибочных "клиентов", что усложняло использование этой "базы" злоумышленниками.

Специалисты в сфере компьютерной безопасности обращают внимание на тот факт, что данные клиентов кредитных компаний, по всей видимости, хранились на сайтах, откуда они были похищены, в незашифрованном виде, что является явным нарушением. Поскольку многие из этих сайтов уже выявлены (речь идет, в том числе, о еврейских общественных организациях и фондах, собиравших пожертвования), возможны коллективные иски против нарушителей стандартов сетевой безопасности.