Kolumne aus der Netzwoche 19/17

Incident Response – ein Slow-Motion-Video

Massenweise professionell erstellte betrügerische E-Commerce-Netzwerke, gehackte Webseiten, geklaute Logos, gefälschte Namen und Adressen im Internet (nicht im Darkweb), die im Verbund missbraucht werden, um über Onlinekäufe oder Phishing-Attacken ahnungslosen Opfern ihre Kreditkartendaten abzugreifen. Das ist ein Teil der Bilanz kürzlich durchgeführter einfacher Recherchen. Nicht alle Daten, die im Darknet angeboten werden, werden auch in einem Zuge entwendet. Sie werden vielmehr gesammelt.

Wie Payment Brands auf solche Berichte und Hinweise reagieren, ist erschreckend und enttäuschend zugleich. Visa schaffte es nach drei Tagen gerade mal, zu vermelden, dass die entsprechende Abteilung kontaktiert worden sei. Den Bericht haben sie bis heute nicht gelesen. Und Barclay meldet sich gar nicht. Unterdessen sammeln die Betrüger mittels ihrer nachgebauten Onlineshops und gehackten Seiten fleissig weiter Kundendaten.

Den Vorfall zu identifizieren ist das Eine, in einer für alle Beteiligten angemessenen Zeit zu reagieren das Andere. Gerade die PCI-DSS-Drang­salierer befinden sich nämlich selbst in einem 24fps-Incident-Response-Slow-Motion-Video, könnte man meinen: Es ist langsam und es ruckelt.

Quelle: http://www.netzwoche.ch/news/2017-12-06/incident-response-ein-slow-motion-video

  • Related Posts

    • Archiv
    • Dezember 22, 2017
    • 194 views
    Das Bankengeheimnis der Big 6 – Nicht alle bleiben geheim

    Ausländer (also jene, die einen ständigen Wohnsitz ausserhalb der Schweiz haben) mit Konten in der Schweiz werden ab 2017 von dem sogenannten automatischen Informationsaustausch (AIA) erfasst. Dagegen werden Schweizer mit…

    • Archiv
    • Dezember 21, 2017
    • 267 views
    LINK Institut will mich befragen – WTF?

    Heute Abend habe ich aus heiterem Himmel eine SMS erhalten, von einer Service Nummer 5465 unter dem Namen „LINK“. WER IST LINK???? Eine Zwangs-Abo-Masche? Dazu noch auf meine Nummer, die…

    You Missed

    DSGVO – Ohne Verordnungen nach Europa verkaufen, geht das?

    • April 28, 2025
    • 15 views
    DSGVO – Ohne Verordnungen nach Europa verkaufen, geht das?

    Die Achillesferse der digitalen Welt: Warum eine europäische Datenstrategie überfällig ist

    • April 22, 2025
    • 30 views
    Die Achillesferse der digitalen Welt: Warum eine europäische Datenstrategie überfällig ist

    Preisfallen durch Mehrfachlistungen – eine kritische Erfahrung mit der Firma Digitec

    • März 24, 2025
    • 69 views
    Preisfallen durch Mehrfachlistungen – eine kritische Erfahrung mit der Firma Digitec

    Corporate-Logos per Copy-Paste? Kein Kläger, Kein Richter!

    • März 24, 2025
    • 68 views
    Corporate-Logos per Copy-Paste? Kein Kläger, Kein Richter!

    Wurde Die Firma Oracle gehackt? (März 2025)

    • März 22, 2025
    • 68 views
    Wurde Die Firma Oracle gehackt? (März 2025)

    The Hype „Prompt Engineer“ is over

    • März 21, 2025
    • 69 views
    The Hype „Prompt Engineer“ is over