--

Publicado el 09.03.2001 - 10:00 GMT

 



info
usuarios
archivo
temas
entrevistas
comunicados
programas
Año 2000
busqueda








 
----


"Amazon sabía de la intrusión"

(09.03.2001): El ataque que sufrió Bibliofind en el cual los intrusos tuvieron acceso durante cuatro meses a información confidencial, como por ejemplo números de tarjetas de crédito, podría involucrar el fraude en más de un nivel. 

"En este momento no tenemos información que sugiera que las tarjetas de crédito hayan sido mal usadas", señaló hace un par de días un portavoz de la compañía. 

Sin embargo, según The Register, un comerciante les informó que su empresa había experimentado una serie de fraudes de tarjetas de crédito desde el año pasado, justo cuando inició el ataque a Bibliofind. 

El comerciante afirmó a la publicación que varios artículos con valores comprendidos entre los US$1200 y US$2000 fueron comprados con tarjetas de crédito estadounidenses y se ordenó enviarlos a países de Europa del Este. 

De acuerdo a la publicación, el comerciante, quien pidió permanecer en el anonimato, le explicó que sus gerentes de operaciones sospecharon de las transacciones y llamaron a los tarjeta habientes, quienes les confirmaron que ellos no habían hecho ninguna orden. 

"Les preguntamos si compraron algo en línea, como sospechamos que la base de datos de alguien había sido atacada. El único vínculo común fue Bibliofind", dijo la fuente a The Register.  

El comerciante señaló que inmediatamente se puso en contacto tanto con Bibliofind y Amazon para advertirles que tenían problemas. "El administrador de sistemas de Bibliofind pareció un poco interesado y mencionó que era posible que existiera una debilidad en la seguridad dentro del sistema usado por los vendedores para conectarse, aunque no dio detalles", indicó la fuente. 

"Después hablé con un administrador de sistemas de Amazon y el gerente del departamento de fraudes de la compañía. Envié los detalles que había reunido y esperé que ellos cerraran el agujero de seguridad”, indicó el afectado. 

"Me molesté de recibir una llamada de Amazon unas cuantas semanas después amenazando con actuar legalmente porque había discutido la situación con los dueños de las tarjetas de crédito que había contactado. Ellos insistieron que no había evidencia de que el sitio había sido penetrado". 

"Ellos habían sido advertidos de esto hace varios meses, pero no habían hecho absolutamente nada. Todavía recibimos ordenes fraudulentas, posiblemente de la misma base de datos", añadió.




_____

Publicación diaria de Prime Media Press ® - Derechos reservados
© Copyright internacional 1997-2001




Diario TI | Registro de usuarios | Archivo | Temas | Notas de prensa | Contacto | Año 2000
Shareware/freeware | Búsqueda en servidor Diario TI | Information in English

 Portada