在下面输入您的详细信息,我们会回复您。
写道 SRM.
2015年12月7日
由Paul Brennecker,PCI QSA,PCI PFI,PCIP,主QSA,安全风险管理有限公司
上周,我们看到来自Pub Chain Weatherspoons的65万次客户数据超过650,000次记录。
看文章 http://www.theregister.co.uk/2015/12/04/wetherspoons/
这种数据是历史性的,并且正在驻留在不再最新的Web服务器上,即显示只能知道数据挂在哪些数据(并处理它)是如此重要。并非所有这些数据都在传统的交易环境中捕获,凭证的销售是主要来源。
在进行PCI评估时,识别每个传入数据的来源总是很重要,否则事情对于遗漏并围绕等待一些不必要的关注,这一切都太容易了。
值得注意的是,法律对历史数据的存储有具体要求;特别是数据保护行为的原则5,如此“为任何目的或目的而处理的个人数据不得超过比目的目的或目的所必需的,或者PCI标准的要求3,提供了保护持卡人数据的指导方针。
希望这个黑客中包含的少数信用卡细节不会造成重大问题,但它会导致参与人员头疼。
高级渗透测试仪,Dean Moulden概述了微软的高调黑客攻击的细节,并提供了他关于修复和预防的建议。最近披露了几个Microsoft Exchange零日的漏洞利用。
由SRM和我们的人民持有
上面的PCI DSS标记和徽标是PCI安全标准委员会,LLC在美国和其他国家的商标或服务标志,在此被许可。