1 de marzo de 2014

INFORME. Servicio Secreto EE.UU busca evidencias de ataque en Sears

El Servicio Secreto de EE.UU. está colaborando en la búsqueda de evidencias de una posible violación de la seguridad informática en el gigante minorista Sears, se afirmó hoy.
Bloomberg citó fuentes bien informadas al respecto que dijeron que en la compañía estaban colaborando el Servicio Secreto con  forenses digitales  expertos de EEUU. para sondear una posible infiltración  en la red de Verizon .
Sears, sin embargo, dice que no ha encontrado ningún indicio de haber sufrido el mismo destino que las cadenas minoristas Target y Neiman Marcus, que el año pasado eran saqueadas por piratas informáticos que descuidaron millones de datos de tarjetas de crédito de los clientes sensibles.
"Ha habido rumores e informes de todo el sector del comercio minorista de los incidentes de seguridad en los distintos distribuidores, y estamos revisando activamente a nuestros sistemas para determinar si se ha sido víctima de una violación", dijo la empresa matriz de Sears Holdings en un comunicado emitido el viernes.
"La información encontrada hasta la fecha sobre la base de la revisión de nuestros sistemas no indica una violación."
Target fue noticia nacional cuando se descubrió que había sido víctima de una violación de seguridad que  permitió a los atacantes hasta la cosecha de 40 millones de tarjetas de crédito de los compradores durante la temporada navideña.
La cadena se ha visto obligada a ofrecer servicios de monitoreo de fraude gratis a sus clientes, y el minorista ha advertido a los inversores de que las consecuencias de la infracción llegará a sus informes de ganancias en los próximos meses.
Los ataques ya han sido relacionados con un paquete de malware comercial construido para atacar sistemas (POS) en el punto de venta, y se pensaba que los atacantes que han entrado a la red de destino por primera violación de un pequeño contratista de mantenimiento frigorífico.
Mientras tanto, Nieman Marcus se decía que había experimentado una más pequeña, pero aún costoso, incumplimiento en el que se filtraron los detalles de 1,1 millones de tarjetas bancarias. Al igual que el incumplimiento de destino, se encontró que los atacantes han puesto en peligro los sistemas de puntos de venta y en el transcurso de varias semanas cosechadas y de transmisión de información de tarjeta de crédito del cliente a un atacante externo que luego vendió los datos de la tarjeta para los defraudadores
Fuente: The Register