mboost-dp1

SXC - Woodsy

Bet24-kunders kreditkortinfo hacket

- Via Bet24 - , redigeret af OnkelDunkel , indsendt af freesoft

Den store skandinaviske betting-side Bet24 kunne i går oplyse på deres hjemmeside, at de var blevet kontaktet af politiet, der havde anholdt en person, som var i besiddelse af en ældre kopi af sidens database, heri oplysninger om kunder, fødselsdatoer, kodeord og udløbsdatoer på kreditkort.

Skaden begrænser sig dog til kunder oprettet før d. 31. oktober 2009. Som det eneste var selve kreditkortnumrene krypterede – i modsætning til alle de andre oplysninger, der lå i klartekst. Kunder oprettet i perioden 28. april 2007 og 31. oktober 2009 har desuden ikke fået lækket data om personlige detaljer, men kun oplysninger om deres konto og saldi samt udløbsdato for kreditkort.

Enkelte kunder har oplevet uautoriseret adgang og transaktioner fra deres Bet24-konti på baggrund af dette. Bet24 har i disse tilfælde givet erstatning til de berørte kunder.

Bet24 opfordrer på deres hjemmeside til, at kunder foretager en række tiltag, bl.a. at skifte password til deres e-mail, hvis de har brugt samme kodeord som til deres Bet24-konto.





Gå til bund
Gravatar #1 - mfriis
26. jul. 2011 13:37
Så kan de jo udregne odds for om din kundeprofil er blandt de hackede.
Gravatar #2 - Daniel-Dane
26. jul. 2011 13:38
Sikkerhed 101: Hash kodeord.

Det bliver forresten lige 1200 kroner.
Gravatar #3 - Mort
26. jul. 2011 14:02
Så mangler vi bare den lov som straffer virksomheder for ikke at sikre kundernes personfølsomme data.

Det er jo langt fra første gang at vi hører at private og potentielt følsomme oplysninger er sluppet ud enten til offentligheden eller til kriminelle.

Hvilke muligheder har kunderne for at beskytte sig ?
Ingen

Hvilke muligheder har virksomhederne for at beskytte kunderne ?
Massere

Hvem betaler prisen når virksomhederne ikke beskytter kundernes data ?
Kunden
Gravatar #4 - Alrekr
26. jul. 2011 14:08
Er det kun mig der synes at det er skidt, at Bet24 ikke anede at der havde været indbrud i deres system? Det lyder som om politiet informerede dem om det...

Daniel-Dane (2) skrev:
Sikkerhed 101: Hash kodeord.

Det bliver forresten lige 1200 kroner.


Du har glemt momsen. De skal altså betale dig 1500.

Det bliver forresten lige 300 kroner.
Gravatar #5 - Mort
26. jul. 2011 14:12
Daniel-Dane (2) skrev:
Sikkerhed 101: Hash kodeord.

Det bliver forresten lige 1200 kroner.


Hvis du lige skriver dit navn, addresse og kreditkort nummer, så sætter vi pengene ind...
Gravatar #6 - zahrten
26. jul. 2011 14:23
Så mangler vi bare den lov som straffer virksomheder for ikke at sikre kundernes personfølsomme data.

Ville nok bare resulterer i at virksomheder forsøger at skjulde at de er blevet hacket.
Men er der ikke helt spicifikke regler for opbevaring og kryptering af personfølsomme data i dk?
Gravatar #7 - Mort
26. jul. 2011 14:26
Datatilsynet har sat retningsliner op for opbevaring af personfølsomme data. Jeg har dog endnu aldrig hørt nogen blive straffet for ikke at overholde disse retningslinier og vi ved allesammen godt at det eneste virksomheder har respekt for er hvis de rammes på pengepungen.
Gravatar #8 - nyhjem
26. jul. 2011 15:18
Alrekr (4) skrev:
Er det kun mig der synes at det er skidt, at Bet24 ikke anede at der havde været indbrud i deres system? Det lyder som om politiet informerede dem om det...

Daniel-Dane (2) skrev:
Sikkerhed 101: Hash kodeord.

Det bliver forresten lige 1200 kroner.


Du har glemt momsen. De skal altså betale dig 1500.

Det bliver forresten lige 300 kroner.

De gør hvad de kan:
"
Vi implementerede/gennemførte en grundig sikkerhedskontrol i 2010, som omfattede en audit udført af branchens specialister samt simulerede hackerindtrængningstests, og vi har opgraderet vores netværks sikkerhed yderligere. BET24-passwordene for alle de kunder, som havde registreret konti pr. 28. april 2007 blev nulstillet i løbet af 2010. Vi fortsætter med at overvåge vores systemer og kundetransaktioner løbende og opgradere vores systemer regelmæssigt.

Kunderne er vores førsteprioritet, og sikkerheden for dine personlige oplysninger er af største vigtighed for os. Hvis du har nogen spørgsmål til ovenstående, så kontakt support teamet i vores kundeservice på e-mailadressen [email protected].
"

Nu står der ikke nogen steder hvordan data er blevet stjålet, men det kan jo have været en tidligere medarbejder, der har kopieret en backup af en database eller andet i den stil.
Gravatar #9 - webwarp
26. jul. 2011 19:56
#3 ja og en lov, der i udlandet gør, at man ligesom herhjemme, ikke må gemme kreditkort informationerne .. Derfor jeg kører Android, nægter at jeg skal ligge mine kreditkort op og vente på at blive hacket, bare for at købe en skide mobiltlf...

#8 ja www.bet24.com/data/bet24.bak :p
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login