אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
רשת טארגט העידה בסנאט לגבי תגובתה האיטית לפריצת ההאקרים צילום: בלומברג

רשת טארגט העידה בסנאט לגבי תגובתה האיטית לפריצת ההאקרים

הפריצה של מערכות התשלום של טארגט עמדה בבסיס שימוע שערך הסנאט לחברה. במהלכו טען מנכ"ל טארגט שהחברה אכן "הייתה יכולה לבצע את הדברים אחרת"

01.04.2014, 12:29 | בלומברג

ענקית הקמעונות מארה"ב טארגט (Target) העידה בשבוע שעבר לגבי הפריצה למערכת המחשבים שלה שבעקבותיה נפגעו מיליונים מלקוחותיה. הרשת ציינה בפני הסנאט כי היה בידיה מידע המצביע על פריצה שבועות מספר בטרם הגיבה לאירוע ושכעת היא מנהלת חקירה לגבי הגורמים לתגובתה האיטית.

קראו עוד בכלכליסט

האקרים פרצו למערכת המחשבים של טארגט ב-12 בנובמבר בשנה שעברה, מומחי אבטחה זיהו את פעילות ההאקרים ובחנו אותה, כך על פי הדברים שמסר מנכ"ל הרשת ג'ון מוליגאן בפני פאנל של הסנאט. הזיהוי ארע חודש לפני שקיבלה טארגט התרעה ממשרד המשפטים האמריקאי בדבר פעילות חשודה ברשת, שבעקבותיה פתחה בחקירה פנימית כחודש לאחר מכן, שאישרה שאכן בוצעה פריצה.

מנכ"ל טארגט: יכולנו לעשות את הדברים אחרת, צילום: בלומברג מנכ"ל טארגט: יכולנו לעשות את הדברים אחרת | צילום: בלומברג מנכ"ל טארגט: יכולנו לעשות את הדברים אחרת, צילום: בלומברג

"אנו מעלים שאלות נוקבות לגבי האפשרות שיכולנו לנהוג אחרת בטרם נתגלתה הפריצה. בייחוד, אנו מתמקדים במידע שיכול היה להתריע בפנינו על האפשרות לפריצה מוקדם יותר. אנו גם בודקים אם האנשים הנכונים איישו את התפקידים הנכונים, כמו כן אנו בודקים אם קיבלנו את ההחלטות הנכונות לגבי סוגיות תפעוליות וענייני האבטחה", פירט מוליגן בהערות שהשמיע בעדותו בסנאט.

דוברת מטעם טארגט, מולי סניידר, סירבה להגיב. העדות של מוליגן מגיעה בעקבות דיווח מטעם אתר "ביזנסוויק" של סוכנות בלומברג שהרשת התעלמה מאזהרות שהתקבלו ממומחי האבטחה, מה שהוביל לפריצה ולגניבה של 40 מיליון מספרי כרטיס אשראי וכן 70 מליון כתובות, מספרי טלפון ופריטי מידע אישי נוספים.

פרסום הפריצה בדצמבר פגע במוניטין ובמכירותיה של החברה בשיא עונת החגים ונתן את אותותיו בתוצאותיה לרבעון הרביעי. בנוסף החברה מחפשת סמנכ"ל מערכות מידע חדש בעקבות עזיבתה של בת' ג'ייקוב, שהגישה את התפטרותה ב-5 במרץ לאחר שמילאה תפקיד זה מאז 2008. על הסמנכ"ל המידע החדש יוטל לערוך שידרוג של מערכות המידע ולחזק את פעילות אבטחת המידע והציות לנהלי האבטחה של החברה.

תגיות