Android

SEC, FTC Onderzoek Heartland na gegevensdiefstal

Today's BIG Story 4/18/17 - FTC is cracking down on Switch scams

Today's BIG Story 4/18/17 - FTC is cracking down on Switch scams
Anonim

Kunstwerk: Diego AguirreFederale agentschappen, waaronder de Amerikaanse Federal Trade Commission en de Amerikaanse Securities and Exchange Commission, zijn begonnen met het onderzoeken van Heartland Payment Systems na een massale datalek in het bedrijf voor de verwerking van betalingen.

Robert Baldwin Jr., President en financieel directeur van het bedrijf onthulde het onderzoek tijdens Heartland's driemaandelijkse conference call met onderzoekers dinsdag, zeggende dat de SEC een informeel onderzoek naar het bedrijf had gestart en dat er ook een gerelateerd onderzoek is door het ministerie van Justitie. Het Amerikaanse ministerie van Financiën van de Comptroller of the Currency (OCC), dat de nationale banken en hun dienstverleners reguleert, heeft een onderzoek ingesteld, evenals de FTC, zei hij.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Hackers konden de Heartland-systemen binnendringen en ongecodeerde gegevens verzamelen over betaalkaarttransacties die de bedrijf verwerkt voor rekening van haar zakelijke klanten. Verkopers op ongeveer 250.000 locaties, waaronder winkels, benzinestations en hotels, maken gebruik van de diensten van Heartland. Heartland weet niet hoe lang de hackers in staat waren om creditcardgegevens te stelen of hoeveel kaarten werden getroffen.

In de afgelopen maanden zijn ten minste drie creditcard verwerkende bedrijven, waaronder Heartland, het slachtoffer geweest van geavanceerde criminele aanvallen resulterend in miljoenen gecompromitteerde betaalkaarten. Een van de andere kaartverwerkers, RBS WorldPay, verloor gegevens van 1,5 miljoen klanten. Een derde hack, bij een niet-benoemde betalingsverwerker, werd vorige week bekendgemaakt.

De OCC van de Schatkist kan een belang hebben bij de inbreuk, omdat het deel zou kunnen uitmaken van een groter probleem voor de banksector, zei Avivah Litan, een analist met Gartner Research. "Ik denk dat de criminele bende gericht op Heartland zich richt op meerdere betalingsverwerkers en het is een ernstige bedreiging voor de integriteit van de betalingssystemen," zei ze.

Een woordvoerder van Heartland kon woensdag niet zeggen waarom de SEC de

Het onderzoek kan echter betrekking hebben op beurstransacties door Heartland Chairman en CEO Robert Carr nadat Visa Heartland op 28 oktober 2008 op de hoogte had gesteld van verdachte activiteiten. Volgens insider trade-deponeringen verkocht Carr iets minder dan US $ 8 miljoen voorraad tussen 29 oktober en de dag waarop de overtreding werd bekendgemaakt. Heartland's aandelen handelden voor de meeste van deze transacties in het bereik van $ 15 tot $ 20, maar het daalde na de bekendmaking van de inbreuk. Het sloot woensdag af op $ 5,49.

Tijdens de conference call zei Carr dat zijn transacties onderdeel waren van een 10b5-1 plan dat in augustus - maanden voordat Heartland van enige problemen wist - werd geïnitieerd om zijn persoonlijke schuld af te betalen, en dat hij stopte met het verkopen van aandelen zodra het bedrijf in de nacht van 12 januari kwaadaardige software op zijn systemen ontdekte. "Ik had geen enkele vrijheid wat betreft de voorwaarden of timing van de verkoop," zei hij.

Carr verkocht iets meer dan 900.000 zijn 5,8 miljoen aandelen voordat hij in januari de stekker van het 10b5-1-plan trok, zei Heartland.

Het is niet ongebruikelijk dat de FTC gegevensinbreuken onderzoekt en zijn bevoegdheid gebruikt om sancties of teruggave van de consument te eisen als gevolg van datalekken. ChoicePoint bereikte in 2006 een FTC-regeling van $ 15 miljoen nadat identiteitsdieven toegang hadden gekregen tot 163.000 consumentenrecords in de database van het bedrijf.

David Shettler, chief technology officer bij de door vrijwilligers gerunde Open Security Foundation, zei dat overheidsonderzoeken de klanten van Heartland zullen helpen en zakelijke partners begrijpen wat er aan de hand is. "Er zijn veel onbeantwoorde vragen," zei hij. "Bankiers in het hele land raken gefrustreerd omdat ze de kosten moeten maken van het heruitgeven van deze kaarten en ze krijgen niet veel informatie."

"De bankiers hebben hier het meeste last van in een tijd en een economie waar de banken het niet zo goed doen," zei Shettler.

In 2007 daagde de Massachusetts Bankers Association de handelaar The TJX Group uit, op zoek naar tientallen miljoenen dollars in compensatie voor banken die gedwongen werden creditcards opnieuw uit te geven nadat hackers creditcardinformatie van de Amerikaanse retailer hadden gestolen. Dat pak werd afgehandeld nadat Visa en TJX een fonds van $ 40,9 miljoen hadden opgericht om banken te compenseren.

Een niet-officieel transcript van Heartland's oproep is hier te vinden.