CardSystems nam het met beveiliging niet al te nauw
CardSystems, het bedrijf waarvan gisteren bekend werd dat er gevoelige gegevens van meer dat 40 miljoen creditcards zijn gestolen, zou op meerdere punten de beveiligingsvoorschriften van de creditcardmaatschappijen hebben geschonden. Zou zou het bedrijf records hebben bewaard die het behoorde te wissen en zouden transactiegegevens onversleuteld zijn opgeslagen. Dat blijkt uit mededelingen van een woordvoerder van MasterCard tegenover internet nieuwsdienst CNet.
Op online discussieforums wordt gesuggereerd dat de diefstal plaatsvond door het inplanten van een 'Toyaans-paard' via Cardsystems' website, die onder Windows 2000 met IIS Server 5.0 draait.