Центр исследования компьютерной преступности

home контакты

Новая атака хакеров на Worldpay

Дата: 08.10.2004
Источник: www.crime-research.ru


hack/hack37.jpg
Платежная система Worldpay, позволяющая совершать трансакции через
сеть Интернет, подверглась атаке неустановленных хакеров. В результате, по
бизнесу тысяч электронных ритейлеров со всего света был нанесен серьезный
удар.

Начиная с прошедшей субботы платежная и управляющая сети Worldpay оказались перегруженными множеством сгенерированных неустановленным компьютером запросов, обработка которых существенно снизила производительность системы в целом. По словам представителей Worldpay, в настоящее время они еще не могут сказать, сколько времени им потребуется на окончательное разрешение сложившейся ситуации, пишет Worldeconomy. В последний раз Worldpay стала жертвой аналогичной атаки хакеров в ноябре прошлого года.

По словам представителей Worldpay, хакерская атака "существенно повлияла" на способности их компании оказывать услуги своим клиентам. Тем не менее, как подчеркивают в компании, Worldpay по-прежнему осуществляет трансакции, хотя теперь деньги проходят через платежную систему несколько медленнее, чем это происходит в обычное время. Кроме того, по словам представителей Worldpay, проблемы с работой платежной системы никак не повлияли на надежность защиты хранящейся в ней конфиденциальной информации.

"Мы отдаем себе отчет в том, что это (хакерская атака) нарушает нормальную работу нашего бизнеса и бизнеса наших клиентов, и мы приносим в связи с этим свои самые искренние извинения", - заявил в интервью корреспондентам агентства новостей Би-Би-Си представитель Worldpay Саймон Флетчер. В электронном почтовом сообщении, разосланном Worldpay своим клиентам, говорится, что компания делает все возможное для скорейшего разрешения сложившейся ситуации. "Хотя такие атаки с некоторой точностью можно предсказывать заранее, в любом случае для того, чтобы понять природу конкретной атаки и найти пути ее отражения, необходимо какое-то время. Кроме того, ситуацию дополнительно осложняет тот факт, что в течение нескольких дней природа такой атаки может несколько раз измениться", - говорит г-н Флетчер.

В настоящее время у платежной системы Worldpay, принадлежащей Royal Bank of Scotland, по всему миру примерно 30 000 клиентов. В это число входят как международные гиганты, такие как Vodafone и Sony Music Entertainment, так и многочисленные небольшие электронные ритейлеры. Worldpay работает в более чем 70 странах, принимая платежи по кредитным картам, таким как Visa, Mastercard и American Express.

Оценкой своего ущерба от хакерской атаки с корреспондентами агентства новостей Би-Би-Си поделился клиент Worldpay компания Snorestore, занимающаяся продажами профессиональных средств для защиты слуха. По словам директора этой компании Джессики Гуч, в прошедшие выходные система оплаты заказов Snorestore практически не функционировала. По ее словам, в результате такого сбоя, многие клиенты могли отказаться от услуг Snorestore и обратиться к другим поставщикам. "Для нас эта неприятность произошла в самое неподходящее время, так как, как показывает практика, люди чаще всего обращаются на наш сайт именно по выходным", - говорит г-жа Гуч. По словам главы Snorestore, она оценивает потери своей компании от прошлогодней атаки хакеров на Worldpay примерно в 100 упущенных заказов. "Больше всего меня расстраивает то, что в Worldpay уверили нас, что они полностью привели свою систему в порядок, и что таких сбоев больше никогда не произойдет. Тем не менее, прошло менее года, и это повторяется снова…"

По словам Малькольма Сигрейва, специалиста по Интернет-безопасности в компании Energis, любой бизнес, работающий через Сеть, уязвим от подобных хакерских атак. По его мнению, чем ближе мир подходит к сезону рождественских распродаж, тем более частыми и разрушительными могут стать эти атаки. Г-н Сигрейв считает неправильным возлагать на Worldpay ответственность за ущерб, нанесенный бизнесу ее клиентов. По его мнению, для того, чтобы защитить клиентов платежных систем от хакеров, их Интернет-провайдеры должны уделять больше внимания вопросам безопасности.
Деловая неделя

Добавить комментарий
Всего 0 комментариев

Copyright © 2001–2005 Computer Crime Research Center

CCRC logo
UA  |  EN
Рассылка новостей