文章摘要
Checkout.com坚决保护商户权益,反对勒索行为。作为全球支付平台,公司通过多样化产品如统一支付API、移动SDK等,为商户提供安全可靠的支付解决方案,确保业务不受威胁。
文章总结
保护商户权益:坚决抵制勒索行为
事件概述:
支付服务提供商Checkout.com近期遭遇名为"ShinyHunters"的犯罪团伙勒索。攻击者通过入侵一个2019年前使用的第三方云存储系统获取数据,但公司现行支付平台未受影响,商户资金和信用卡信息均未泄露。
关键细节:
1. 影响范围:约25%的现有商户可能受到影响,涉及历史内部运营文档和商户注册资料
2. 系统漏洞:因未正确停用遗留系统导致入侵,公司承认存在过失
3. 处理措施:
- 拒绝支付赎金
- 将赎金金额捐赠给卡内基梅隆大学和牛津大学网络安全中心用于反网络犯罪研究
- 启动受影响商户通知程序
- 配合执法机构调查
公司声明要点:
- 首席技术官Mariano Albera强调安全、透明和信任是行业基石
- 承诺从事件中吸取教训,加强对数字经济的保护
- 保持与商户的沟通渠道畅通,提供必要支持
(注:原文中大量导航菜单、图片链接、社交媒体按钮等非核心内容已省略,保留事件核心事实与公司应对措施)
评论总结
总结评论内容:
- 对捐款动机的质疑
- 认为捐款是"作秀"而非实质行动,应投资于实际防护措施 "The donation is more or less virtue signaling rather than actual insight."(lexlambda) "The amount donated should've rather be invested into better protections"(lexlambda)
- 对回应的正面评价
- 认为公司回应及时、透明,展现了责任感 "this is as good as a response you can have to an incident like this"(prodigycorp) "Fair play on them for being open about this"(saberience)
- 对事故原因的讨论
- 指出是未正确停用的遗留系统导致 "The hack happened on a not properly decomissioned legacy system."(lexlambda) "it sounds like a not properly wiped disk"(dmoreno)
- 对数据泄露影响的评估
- 认为泄露的是商户KYC/KYB文件,风险相对较低 "it's not harming any individuals"(saberience) "the risk here is identity theft possibilities"(globalise83)
- 责任归属的争议
- 质疑将部分责任推给第三方云存储 "the 'third-party' bit reads like trying to deflect part of the blame"(arbll)
- 法律建议
- 建议立法要求被黑公司必须投资安全研究 "Any company that is hacked should be required by law..."(lateforwork)
- 税务问题
- 质疑捐款是否可抵税 "Can this be tax deducted?"(junaru)