Gestohlene Kreditkarten-Daten vom Target-Vorfall nun am Schwarzmarkt erhältlich
Kreditkartendaten, die dem Einzelhandelsriesen Target in dem 19 Tage lang dauernden Sicherheitsdiebstahl gestohlen worden sind, tauchen nun auf dem Internet-Schwarzmarkt auf. Der Diebstahl betraf 40 Millionen Kunden, die bei Target-Händlern persönlich mit ihrer Kreditkarte bezahlt hatten.
Target gab bekannt, dass lediglich die Magnetstreifen-Daten kompromittiert wurden. Dies bedeutet, dass die Sicherheitscodes, welche zum Online-Kauf als Authentifikation benötigt werden, nicht gefährdet sind. Es wurde auch bekannt, dass zwei verschiedene Banken die Daten ihrer Kunden von einem Schwarzmarkthändler zurückkauften. Dabei stellte sich heraus, dass die gekauften Daten mit den von Target gestohlenen Daten übereinstimmen. Das Kartenangebot wurde „Tortuga“ genannt.
Nun ist am Schwarzmarkt ein neues Angebot unter dem Namen „Barbarossa“ erhältlich und stammt ebenfalls aus dem Target-Vorfall. Barbarossa listet zusätzliche Kaufinformationen, wie Ursprungsland, Bundesland, Stadt und Postleitzahl des Target-Händlers, von dem die Kartennummern gestohlen wurden. Diese Besonderheit wurde seinerzeit aus Sicherheitsgründen eingeführt, damit illegitime Transaktionen außerhalb des Postleitzahlengebietes des Kartenhalters verhindert werden können.
Erstaunlicherweise erzielen Kartendaten von Banken außerhalb der USA höhere Preise als die US-Kreditkarten. Die Preisspanne liegt zwischen 23,62 US-Dollar und 135 US-Dollar je Karte. Einfluss auf den Preis haben auch andere Faktoren wie das höhere Kreditlimit einer Platin-Karte.
Artikel von krebsonsecurity.com, 22.12.2013: Non-US Cards Used At Target Fetch Premium
Artikel von cnet.com, 20.12.2013: Target data stolen in hack showing up on black market