Der US-Finanzdienstleister Heartland Payment Systems, der Gehalts- und Kreditkartenzahlungen für mehr als 250.000 Unternehmen in den USA abwickelt, hat den Verlust einer großen Zahl von Kreditkartendaten gemeldet. Das Unternehmen registrierte einen Datendiebstahl, der bereits im vorigen Jahr stattgefunden hatte. Die Behörden sowie die Geldinstitute, die die Kreditkarten ausgegeben hatten, wurden bereits informiert.

Nach Ansicht von Heartland-Präsident und CFO Robert H. B. Baldwin junior ist sein Unternehmen das Opfer von weltweit agierenden Internetkriminellen, denen es gelungen sei, Schadprogramme in die Computersysteme des Unternehmens einzuschleusen. Die genaue Anzahl der gestohlen Datensätze konnte der Finanzdienstleister noch nicht ermitteln. „Die Frage ist, welchen Prozentsatz der Transaktionen die Malware aufgezeichnet hat und wie viele dieser Daten an die Täter übermittelt worden sind“, erklärte Baldwin. Heartland führt im Auftrag seiner Kunden rund 100 Millionen Zahlungen pro Monat aus.

Bisher sei noch nicht bekannt, wann die Schadsoftware in das System des Finanzdienstleisters gelangt sei, erklärte das Unternehmen. Man habe eine Vermutung, die allerdings noch nicht bewiesen sei. Heartland hat nach eigenen Angaben im Spätherbst ungewöhnliche Aktivitäten rund um bereits ausgeführte Zahlungen von Visa- und Mastercard-Kreditkarten festgestellt und daraufhin Computerforensiker engagiert, die die Schadsoftware entdeckt hätten.

Der Finanzdienstleister kündigte an, die Kreditkartenzahlungen seiner Kunden mit Hinblick auf ungewöhnliche Transaktionen zu überwachen und betrügerische Abbuchungen zu ersetzen. Zudem hat das Unternehmen eine Website eingerichtet, auf der sich Verbraucher über den Datenverlust informieren können.

Aufgrund der großen Zahl von Transaktionen, die Heartland monatlich ausführt, ist nicht auszuschließen, dass es sich bei dem jetzt gemeldeten Vorfall um den größten Datenverlust in der US-Geschichte handelt. Unrühmlicher Rekordhalter ist bisher der Handelskonzern TJX. 2007 hatten Hacker über ein unzureichend gesichertes WLAN die Daten von 45,7 Millionen Kundenkonten des Unternehmens kompromittiert.

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

7 Minuten ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

16 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

20 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

21 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

21 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

21 Stunden ago