Nettsteder

Heartland Executives fortalte sannheten, sier dommer

Oprah Winfrey Presents_ When They See Us Now (Netflix Official Site)

Oprah Winfrey Presents_ When They See Us Now (Netflix Official Site)
Anonim

Toppledere på Heartland Payment Systems snakket sannferdig om sikkerhetsstaten hos selskapet, sa en føderal dommer tidligere i uken før han avviste en klageaksjon mot betalingsbehandleren.

Aksjonærens søksmål, innlevert i Mars ble avvist mandag av dommer Anne Thompson fra US District Court for District of New Jersey.

Heartland ble saksøkt av aksjonærer etter at aksjene falt nesten 80 prosent etter den største data brudd i USAs historie. Saksøkerne i saken sier at Heartland-ledere løy når de blir spurt om tilstanden til selskapets sikkerhet i inntjeningskonferanseanrop og ved ikke å avsløre et 2007 SQL-injeksjonsangrep på sitt lønnsystem i Securities and Exchange Commission-innlevering.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Den desember 2007 ble injeksjonsangrepet viktig fordi det ga kriminelle en bakdør i selskapets betalingsbehandlingssystem, påstod saksøkerne. Til slutt stakk hackere mer enn 130 millioner kredittkortnumre. Men etter hennes mening sa dommer Thompson at fordi Heartland ikke hadde bekreftet kredittkorthakk til januar 2009, sa selskapets ledere sannheten da de fortalte investorer at de tok sikkerheten seriøst.

"At et selskap har lidd et sikkerhetsbrudd, viser ikke at selskapet ikke legger stor vekt på å opprettholde et høyt sikkerhetsnivå," skrev hun i en 14-siders mening, arkivert mandag I en 13 februar 2008, konferansesamtale - flere måneder etter SQL-angrepet - sa Heartland CEO Robert Carr og finansdirektør Robert Baldwin Jr. analytikere at selskapet hadde brukt mer enn en million dollar på datasikkerhet i løpet av siste kvartal 2007, men at disse utgiftene ikke var som svar på noen sikkerhetshendelse. Thompson fant at dette svaret var sannferdig, fordi SQL-angrepet den 26. desember skjedde "langt for sent i kvartalet for å ha vært årsaken til million-pluss dollarutgiftene."

"Hvis analytikerne bare hadde spurt, 'gjorde har du en sikkerhetsfrist i fjerde kvartal 2007? så har saksøkte sine svar kanskje veldig misvisende, "skrev hun.

Heartland hadde ingen kommentar til hevingen, bortsett fra en kort uttalelse som bekreftet at den hadde skjedd. Advokater som representerte saksøkerne i saken, reagerte ikke på meldinger som søker kommentarer.

I mai ble 28 år gamle Albert Gonzalez belastet forbrytelsen. Ved rettssaken har han antydet at han er villig til å påtale seg skyldig i hacking av datamaskiner, men har ikke blitt dømt. Tidligere i uken ble en føderal sak mot ham i New Jersey overført til Massachusetts, hvor han også står overfor anklager.