Hjemmesider

Heartland Executives fortalte sandheden, siger dommer

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree
Anonim

Topkonsulenter på Heartland Payment Systems talte sandfærdigt om sikkerhedstilstanden hos virksomheden, en føderal dommer sagde tidligere i ugen før afskedigelse af en klagehandling mod betalingsprocessoren.

Aktionærens retssag indgivet i Marts blev afskediget mandag af dommer Anne Thompson fra den amerikanske distriktsdomstol for distriktet new jersey.

Heartland blev sagsøgt af aktionærer, efter at selskabets beholdning faldt næsten 80 procent efter den største dataskrænkelse i amerikansk historie. Sagsøgerne i sagen siger, at Heartland's ledere løj, da de blev spurgt om tilstanden af ​​selskabets sikkerhed i indtjeningskonferenceopkald og ved ikke at afsløre et 2007 SQL-indsprøjtningsangreb på sit lønsystem i Securities and Exchange Commission-indgivelser.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Den December 2007 SQL-indsprøjtningsangreb var vigtig, fordi det gav kriminelle en bagdør i virksomhedens betalingsbehandlingssystem, hævdede sagsøgerne. I sidste ende stjal hackere mere end 130 millioner kreditkortnumre.

Men ifølge dommen sagde dommer Thompson, at fordi Heartland ikke havde bekræftet kreditkorthacket frem til januar 2009, fortalte virksomhedens ledere sandheden, da de fortalte investorer, at de tog sikkerhed alvorligt.

"At en virksomhed har lidt et sikkerhedsbrud, viser ikke, at virksomheden ikke" lægger stor vægt på at opretholde et højt sikkerhedsniveau ", skrev hun i en 14-siders udtalelse, arkiveret mandag.

Konferenceopkald - flere måneder efter SQL-angrebet - fortalte Heartland CEO Robert Carr og økonomidirektør Robert Baldwin Jr., at analytikere havde brugt mere end en million dollars på computersikkerhed. i løbet af sidste kvartal af 2007, men at disse udgifter ikke var som reaktion på nogen sikkerhedshændelse. Thompson fandt ud af, at dette svar var sandt, fordi SQL-angrebet den 26. december skete "alt for sent i kvartalet for at have været årsagen til million-plus-dollarudgifterne." "Hvis analytikerne simpelthen spurgte: 'Did Er du i sikkerhed i løbet af fjerde kvartal 2007? " så har sagsøgtes svar meget vel været vildledende, "skrev hun.

Heartland havde ingen kommentarer til afgørelsen, bortset fra en kort erklæring om, at det var sket. Advokater, der repræsenterer sagsøgere i sagen, svarede ikke på meddelelser, der søgte kommentarer.

I maj blev 28-årige Albert Gonzalez anklaget for forbrydelsen. Ved retten til registrering har han angivet, at han er villig til at påklage sig skyldig i computer hacking afgifter, men er ikke blevet dømt. Tidligere i ugen blev en føderal sag mod ham i New Jersey overført til Massachusetts, hvor han også står over for anklager.