Un administrador senior de bases de datos en la empresa de cobros Certegy Check Services copio secretamente 2.3 millones de registros que contenían cuentas de banco e información de tarjetas de crédito y los vendió a compañias de mercadeo, reporto esta semana, Fidelity National Information Services (FNIS), compañía afiliada a Certegy.
El incidente salio a la luz cuando uno de los distribuidores de Certegy revisaba quejas de clientes sobre ofertas de marketing que aparecieron dirigidas a sus consumidores. La FNIS condujo una investigación en sus sistemas, pero no pudo encontrar evidencia de intrusión, así que la compañía solicito que el Servicio Secreto de E.U. investigara la fuente de la información de la compañia de marketing. Las preguntas de la anuencia para el cumplimiento de la ley apuntaron claramente a un empleado de Certegy, quien aparentemente copio electrónicamente la información y la borro físicamente de la oficina de la compañía.
Hasta ahora, la información aparentemente solo ha sido usada para propósitos de mercadeo, dijo Renz Nichols, presidente de Certegy Check Services, en un comunicado.
"No tenemos razones para creer que el robo haya resultado en alguna subsecuente actividad fraudulenta o daño financiero para el consumidor, y estamos tomando las medidas necesarias para ver que cualquier otro uso de la información termine", indico Nichols.
Los delitos relacionados con información se han incrementado en las noticias, mientras tanto mas estados requieren que las compañías notifiquen a los consumidores cuando información de identificación personal se ponga en riesgo. El enorme distribuidor TJX Companies se ha puesto en evidencia desde que el primer anuncio a principios del año sobre su falta de seguridad resulto en el robo de al menos 45.6 millones de números de tarjetas de crédito y débito. El delito ha terminado en un fraude significativo de tarjetas de crédito, incluyendo fomentar un esquema en Florida que tuvo un costo para las empresas de al menos 8 millones de dolares. Un grupo de bancos de Nueva Inglaterra han demandado a la compañía por el costo de reemplazar las tarjetas de debió de las cuentas que fueron comprometidas por el robo.
Las empresas de marketing también han sido criticadas por sus tácticas en muchos casos. En Abril, una investigación encontró que prestamistas de estudiantes ha accedido inapropiadamente a información gubernamental al recibir el pago para propósitos de mercadeo. Una unidad especial del gobierno ha concluido que la identidad robada y los estatutos de protección de la información del consumidor necesita ser unificada.
En el ultimo incidente, Certegy ha impuesto una demanda en Florida contra su antiguo empleado, ademas de solicitar que la empresa de marketing que regrese la información, y pide su procesamiento inmediato. La compañía también ha notificado a agencias reguladoras, compañías de tarjetas de crédito y agencias de reportes de crédito acerca del robo de información.
Fuente: SecurityFocus JAG/JGG
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT