На хакерских форумах продают базу Wildberries из 3.4 миллионов кредиток

На популярных хакерских форумах появилось объявление о продаже базы кредитных карты, вероятно являющихся утечкой при сбое в работе сервиса 14 и 15 марта, который, по слухам, является следствием хакерской атаки.

0
76 комментариев
Написать комментарий...
Ярослав Яшин

Вообще, хранение CVV(2),CVC(2),CAV(2) и т.п. после авторизации явно запрещено PCI DSS. И если этот рукожпый маркет, который уже несколько недель не может починить личные кабинеты (заказы то есть, то нет), сделать нормальную историю покупок и чеки (они не работают ещё до этого, 404 на многих покупках) их хранил, то считаю, что разработчикам и всем сопутствующим в этой конторе - вон из профессии, как минимум, за профепригодностью.

Ответить
Развернуть ветку
Michael C

А как тогда работает сохранение карты в том же Гугле ? Получается тоже не PCI DSS-compliant?

Ответить
Развернуть ветку
Ярослав Яшин

Merchant ID продавца после первой авторизации получает разрешение на списание денег с конкретной карты. О чем владелец должен быть предупрежден (у нас, кстати, не видел чтобы писали об этом явно). Код не хранится.

Ответить
Развернуть ветку
Michael C

Понял, спс за ликбез

Ответить
Развернуть ветку
Ж Д

Каждый раз просит ввести cvv для подтверждения покупки.

Ответить
Развернуть ветку
73 комментария
Раскрывать всегда