<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Heartland</title>
	<atom:link href="http://www.sentineldr.com/tag/heartland/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IBM identifica brusco aumento en el contenido malicioso en sitios de confianza</title>
		<link>http://www.sentineldr.com/post/ibm-identifica-brusco-aumento-en-el-contenido-malicioso-en-sitios-de-confianza?source=rss</link>
		<comments>http://www.sentineldr.com/post/ibm-identifica-brusco-aumento-en-el-contenido-malicioso-en-sitios-de-confianza#comments</comments>
		<pubDate>Fri, 28 Aug 2009 15:11:13 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[Asprox]]></category>
		<category><![CDATA[Heartland]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[X-Force]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=678</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los sitios web más confiables, como los motores de búsqueda, sitios de noticias generales y de algunos blogs, están cada vez más en riesgo de alojar enlaces maliciosos que pasan código malicioso a sus visitantes, según los últimos datos recogidos por los investigadores del equipo de seguridad IBM X-Force. El informe &#8221; X-Force [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1366207,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Los sitios web más confiables, como los motores de búsqueda, sitios de noticias generales y de algunos blogs, están cada vez más en riesgo de alojar enlaces maliciosos que pasan código malicioso a sus visitantes, según los últimos datos recogidos por los investigadores del equipo de seguridad IBM X-Force.</p>
<p>El informe &#8221; X-Force 2009 Mid-Year Trend and Risk Report&#8221; de IBM destaca un fuerte aumento de nuevos enlaces web maliciosos y ataques constantes contra las aplicaciones web que podrían socavar la seguridad de algunos servidores de base de datos. </p>
<p>Kris Lamb, Director del equipo X-Force de IBM, dijo que los usuarios que se mantienen fuera de los lugares en la &#8220;zona roja&#8221; todavía están en riesgo, ya que se ha identificado una gran cantidad de sitios de confianza que albergan código malicioso utilizado en ataques “pasajeros”.</p>
<p>&#8220;Hemos llegado a un punto de inflexión en el que cada sitio web debe ser visto como sospechoso y que cada usuario está en riesgo&#8221;, dijo Lamb en un comunicado. &#8220;La convergencia de amenazas en el ecosistema de Internet está creando una tormenta perfecta de actividad criminal&#8221;. </p>
<p>El aumento en sitios web de confianza que alojan vínculos que conducen a páginas web maliciosas podría estar vinculado a un aumento en las herramientas de explotación web, dijo IBM. Una vez que una persona navega a un sitio que aloja estas herramientas, el mismo puede introducir todo el código malicioso a la vez o seleccionar malware específico basado en el URL de referencia, los cookies del navegador o ubicación geográfica. </p>
<p>El informe de amenazas de seguridad en Internet observó un aumento del 508% en el número de nuevos enlaces Web maliciosos descubiertos en el primer semestre de 2009. El número de países que acogen URLs maliciosos también ha aumentado considerablemente desde 2006. Mientras que los sitios web de juegos de azar y pornografía siguen siendo las fuentes principales de contenido malicioso, éstos son seguidos de cerca por las páginas personales y los motores de búsqueda. </p>
<p>Los atacantes también están atacando cada vez más sitios de noticias, blogs, boletines y sitios web de educación, que también fueron identificados como lugares favoritos para los atacantes plantar código malicioso. </p>
<p>&#8220;La distribución de los enlaces maliciosos es probablemente más representativa de los tipos de sitios web que los atacantes frecuentan con la esperanza de encontrar un hueco (como una vulnerabilidad o un área que permite contenido suministrado por el usuario) en el que se puede incorporar estos vínculos maliciosos con la intención de comprometer a una víctima inocente &#8220;, dijo IBM en su informe. </p>
<p>A pesar de que las notificaciones de vulnerabilidades de inyección de SQL y vulnerabilidades de ActiveX están disminuyendo, de acuerdo con IBM, los atacantes todavía están atacando estas debilidades en forma creciente. Ataques de inyección SQL &#8211; el método utilizado por los hackers sospechosos de violar los sistemas de Heartland Payment Systems Inc. &#8211; aumentó un 50% entre el último trimestre de 2008 y el primer trimestre de 2009. IBM dijo que los ataques de inyección SQL se dispararon de nuevo esta primavera, saltando del 46% en abril al 76% en mayo. </p>
<p>Muchas vulnerabilidades de inyección SQL se descubrieron en 2008, cuando los atacantes recurrieron a utilizar herramientas automatizadas para descubrir las fallas y explotarlas en sitios web activos, dijo IBM. El troyano Asprox utiliza motores de búsqueda para comprobar automáticamente la existencia de la vulnerabilidad en sitios web.</p>
<p>&#8220;Para los administradores e investigadores de seguridad, estas herramientas automatizadas aumentan la presión sobre ellos para encontrar vulnerabilidades de inyección SQL antes de que los atacantes lo hagan&#8221;, dijo IBM en su informe. </p>
<p>Los troyanos, diseñados para robar datos, registrar las pulsaciones de teclas y descargar malware adicional, siguen dominando todo el nuevo malware, según el informe. En el primer semestre de 2009, los troyanos representaron el 55% del nuevo malware, un aumento del 9% con relación al primer semestre de 2008. Troyanos que roban información son la categoría de malware más frecuente, dijo IBM. Las puertas traseras, que permiten a un atacante remoto conectarse y ejecutar comandos en un sistema afectado, ocupó el segundo lugar con un 21%. </p>
<p>Los investigadores de seguridad de IBM dijeron que los kits de herramientas disponibles al público en general podría estar impulsando el aumento de los troyanos y puertas traseras. </p>
<p>&#8220;Esta tendencia se espera que continúe ya que estas herramientas son muy fáciles de usar y desde la perspectiva de un usuario malintencionado, él / ella sólo necesita utilizarlos para hacer el trabajo sin mucha inversión técnica de su parte&#8221;, dijo IBM.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/ibm-identifica-brusco-aumento-en-el-contenido-malicioso-en-sitios-de-confianza/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un Día, Un Hueco, Una Enorme Brecha</title>
		<link>http://www.sentineldr.com/post/un-dia-un-hueco-una-enorme-brecha?source=rss</link>
		<comments>http://www.sentineldr.com/post/un-dia-un-hueco-una-enorme-brecha#comments</comments>
		<pubDate>Mon, 13 Jul 2009 21:01:57 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Publicaciones]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[Heartland]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[RBS Worldpay]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[Schneier]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[TJX]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=621</guid>
		<description><![CDATA[Es fácil caer en la trampa de pensar que nuestra empresa no es el blanco de los ciberdelincuentes, de un ataque a los sistemas de información, robo de datos confidenciales o de cualquier otro incidente de seguridad, especialmente si consideramos que “nunca ha pasado nada, por qué preocuparse ahora?”. Este es el paradigma bajo el [...]]]></description>
			<content:encoded><![CDATA[<p>Es fácil caer en la trampa de pensar que nuestra empresa no es el blanco de los ciberdelincuentes, de un ataque a los sistemas de información, robo de datos confidenciales o de cualquier otro incidente de seguridad, especialmente si consideramos que “nunca ha pasado nada, por qué preocuparse ahora?”. Este es el paradigma bajo el cual manejan el riesgo muchas organizaciones. Es decir, en lugar de reconocer el riesgo y gestionarlo, deciden ignorarlo, ayudados por el confort de considerarse fuera del radar de aquellos que buscan hacer daño y/o aprovechar el creciente valor que tiene la información.</p>
<p>Sin embargo, esta práctica de jugar a la ruleta rusa  con el riesgo de la información ha demostrado ser el talón de Aquiles para muchas organizaciones que probablemente se encontraban en una postura similar. Si analizamos los incidentes sufridos por TJX, Heartland, RBS Worldpay y otras instituciones que han sido víctimas de las brechas de datos más grandes de la historia, las cuales han ocasionado pérdidas multi-millonarias y han puesto a las mismas al borde de la quiebra, podemos especular que las mismas probablemente no preveían un ataque de este tipo, probablemente nunca fueron advertidas, no tenían experiencia previa con incidentes de esta magnitud ni se imaginaban que podían estar siendo atacadas o en la mira de los criminales. Los hechos indican, que tanto en el caso de TJX como de Heartland, los hackers habían comprometido los sistemas hacía meses, y se encontraban capturando datos silenciosamente.</p>
<p>Dónde estuvo la falla? La respuesta puede radicar en cualquier fase del ciclo de seguridad, pero lo que podemos inferir por los detalles revelados sobre estas brechas, es que probablemente no detectaron correctamente las amenazas, la actividad sospechosa en la red y las vulnerabilidades en sus sistemas. Tal vez subestimaron el riesgo, tal vez no tenían las herramientas, procesos o personas para basar sus análisis de riesgo en datos concretos. Quizás no sabían lo que estaba pasando en su red y consideraron que la falta de noticias eran buenas noticias. La falla pudo haber estado en la detección, capacidad de respuesta y/o prevención. Lo que sí sabemos es que el atacante encontró una debilidad y la aprovechó.</p>
<p>Otra vez, me parece que Schneier está en lo cierto. Él dice que en seguridad el atacante tiene la ventaja, ya que los que defienden tienen que proteger contra cada posible vulnerabilidad, mientras el atacante sólo tiene que encontrar una vulnerabilidad para comprometer el sistema completo.</p>
<p>Aún estas empresas nunca hayan sido atacadas, lo que es muy poco probable, la estrategia de depender de la suerte para permanecer desapercibido es una mala práctica de seguridad que raya en la negligencia. La próxima vez que nos veamos tentados a pensar que no nos puede pasar a nosotros, pensemos que en todos estos grandes casos probablemente los atacantes no necesitaron hacer inteligencia por varios meses, orquestar el ciberataque más sofisticado de toda la historia, y quizás no escogieron estos objetivos por considerarlos el “Santo Grial”. Probablemente todo lo que necesitaron fue un día, un hueco, y dejaron como resultado una enorme brecha.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/un-dia-un-hueco-una-enorme-brecha/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TJX a pagar $9.75 millones para investigaciones de violación de datos</title>
		<link>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos?source=rss</link>
		<comments>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos#comments</comments>
		<pubDate>Wed, 24 Jun 2009 22:41:12 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Hannaford]]></category>
		<category><![CDATA[Heartland]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[TJX]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=547</guid>
		<description><![CDATA[Fuente: SearchSecurity.com TJX Companies, Inc., que ha sido sometido a un aluvión de demandas judiciales como consecuencia de una violación masiva de los datos de sus sistemas, acordó pagar US$9.75 millones, solucionando una demanda presentada por los Procuradores Generales de 41 estados. La empresa matriz de las tiendas T.J. Maxx y Marshall, publicó en enero [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1360065,00.html">SearchSecurity.com</a></em></p>
<p>TJX Companies, Inc., que ha sido sometido a un aluvión de demandas judiciales como consecuencia de una violación masiva de los datos de sus sistemas, acordó pagar US$9.75 millones, solucionando una demanda presentada por los Procuradores Generales de 41 estados.</p>
<p>La empresa matriz de las tiendas T.J. Maxx y Marshall, publicó en enero de 2007 que sus sistemas habían sido hackeados, exponiendo por lo menos 45.7 millones de tarjetas de crédito y débito a un posible fraude. Bajo los términos del acuerdo, la compañía pagará $2.5 millones de dólares para crear un fondo de seguridad de datos para los estados y una suma de $5.5 y $1.75 millones de dólares para cubrir los gastos relacionados con las investigaciones del estado.</p>
<p>Además, TJX dijo que acordó certificar que el sistema informático de TJX cumple con requisitos detallados de seguridad de datos especificados por los Estados Unidos, y fomentan el desarrollo de nuevas tecnologías para hacer frente a vulnerabilidades sistémicas en el sistema de tarjetas de pago de EEUU.</p>
<p>&#8220;En virtud de este acuerdo, TJX y los Procuradores Generales se han puesto de acuerdo para asumir papeles de liderazgo en la exploración de nuevas tecnologías y enfoques para buscarle solución a los problemas sistémicos de la industria de tarjetas de pago de los EEUU que continúan afectando a empresas e instituciones, y que hacen de los consumidores en los Estados Unidos en todo el mundo los objetivos para el aumento de la delincuencia cibernética&#8221;, dijo en un comunicado Jeffrey Naylor, director financiero y administrativo de TJX.</p>
<p>Naylor reiteró la postura de TJX a lo largo del incidente que la empresa no violó ninguna ley de protección al consumidor o de seguridad de datos. &#8220;La decisión de entrar en este acuerdo refleja el deseo de TJX de concentrarse en su negocio principal, sin distracciones, y de promover medidas de ciber-seguridad que beneficiarán a todos los consumidores&#8221;, dijo la compañía.</p>
<p>Según los investigadores, a lo largo de un período de 18 meses, <em>hackers</em> se aprovecharon de un agujero en <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1273889,00.html">la red <em>Wi-Fi</em> de TJX</a> y utilizaron una versión modificada de un programa <em>sniffer</em> para vigilar y capturar los datos transaccionales de TJX. Investigadores dijeron que TJX estaba utilizando el protocolo de encriptación Wired Equivalent Privacy (WEP), un estándar de seguridad anticuado. El Wi-Fi Protected Access (WPA) sustituye a la norma original de seguridad WEP. Además, es compatible con el último estándar, IEEE 802.11i, también conocido como WPA2.</p>
<p>Once acusaciones fueron anunciadas por el Fiscal de los Estados Unidos en el 2008. Hasta la fecha, dos de los acusados se han declarado culpables y otros dos se declararon culpables de cargos relacionados.</p>
<p>&#8220;Este fue una herida auto infligida, y TJX ha hecho mucho trabajo desde entonces, pero está claro que la violación fue el resultado de procesos deficientes y de negligencia&#8221;, dijo Jon Oltsik, analista senior, Enterprise Strategy Group.</p>
<p>Aunque TJX se ha convertido en la muestra de lo que podría suceder cuando una compañía sufre una violación masiva, Oltsik dijo que es probable que haga falta una violación de propiedad intelectual u otros datos que pongan a una empresa fuera de negocio, antes de todas las empresas tomen en serio la seguridad de los datos. Desde entonces, ha habido otras violaciones masivas. El <a href="http://searchsecurity.techtarget.com/newsItem/0,289139,sid14_gci1355923,00.html">Heartland Payment Systems Inc.</a> se encuentra en medio de una investigación de violación de datos que afecta a millones de titulares de tarjetas y los investigadores de <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1307486,00.html">supermercados Hannaford</a> descubrieron que los programas maliciosos habían saqueado 4.2 millones de números de tarjetas de crédito y débito de  los sistemas de la tienda.</p>
<p>&#8220;La diferencia entre TJX y cualquier otra empresa no es más que la suerte del sorteo. Tenían zonas donde no se cumplía con el DSS de PCI, pero la mayoría de las empresas si cumplen, si las ves lo suficientemente de cerca&#8221;, dijo Ed Moyle, cofundador de consultoría de seguridad de IT Security Curve. &#8220;Algunos de estos entornos son bastante complejos, especialmente las compañías con muchos puntos de venta.&#8221;</p>
<p>Las Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) se ocupan de la seguridad de los datos de clientes de tarjetas de pago. Sin embargo, Oltsik dijo que no queda claro qué tanto es el fraude en el proceso de auditoría, ya que hay relativamente poca supervisión por entidades fuera de la industria de transacciones de pago.</p>
<p>&#8220;PCI es un buen comienzo, pero hay mucho margen para abusos y fraudes&#8221;, dijo Oltsik.</p>
<p>Los legisladores se han envuelto con docenas de estados pasando normas para la notificación de violación de datos, y con dos estados, Massachusetts y Nevada, enfocándose en la seguridad de los datos y las normas de encriptación. El gobierno federal ha abordado el problema por industria, empujando a la industria de la salud con fuertes normas HIPAA y abordando los problemas en la industria financiera. Por el contrario, la Unión Europea ha abordado la cuestión con un enfoque en la privacidad.</p>
<p>En diciembre de 2007, TJX concluyó una demanda de decenas de bancos, acordando <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1284617,00.html">pagar US$40.9 millones</a> para cubrir los gastos relacionados a la violación masiva de los datos. Los grupos de banca alegaron en una demanda que la violación <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1278664,00.html">comprometió 94 millones de cuentas</a>, muchas más que las 45.7 millones anunciadas por TJX.</p>
<p>La empresa también concluyó varias demandas colectivas hechas por los clientes que afirmaron que fueron víctimas de la violación. La empresa aceptó ofrecer a los clientes afectados tres años de servicios de monitoreo de crédito y seguro contra robo de identidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Brecha de Heartland ha costado $12.6 millones, dice CEO</title>
		<link>http://www.sentineldr.com/post/brecha-de-heartland-ha-costado-126-millones-dice-ceo?source=rss</link>
		<comments>http://www.sentineldr.com/post/brecha-de-heartland-ha-costado-126-millones-dice-ceo#comments</comments>
		<pubDate>Thu, 14 May 2009 01:01:34 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[Heartland]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=339</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Heartland Payment Systems Inc. reveló que estaba experimentando pérdidas este trimestre como resultado directo de la brecha masiva de datos anunciada en enero, cuando investigadores descubrieron un programa malicioso capturando datos de tarjeta de crédito en sus sistemas. La empresa dijo que tuvo una pérdida de $ 2.5 millones en el trimestre como [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchfinancialsecurity.techtarget.com/news/article/0,289142,sid185_gci1355922,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Heartland Payment Systems Inc. reveló que estaba experimentando pérdidas este trimestre como resultado directo de la brecha masiva de datos anunciada en enero, cuando investigadores descubrieron un programa malicioso capturando datos de tarjeta de crédito en sus sistemas.</p>
<p>La empresa dijo que tuvo una pérdida de $ 2.5 millones en el trimestre como resultado de gastos por más de $ 12.6 millones en facturas legales, multas de MasterCard y Visa y gastos administrativos.</p>
<p>El anuncio fue hecho durante la conferencia sobre resultados financieros de la empresa, Carr dijo que los costos asociados con la violación podrían seguir aumentando.</p>
<p>&#8220;Nuestra defensa de las reclamaciones en relación con la intrusión en el sistema de procesamiento sigue en curso&#8221;, dijo. &#8220;Gran parte de la labor jurídica queda por hacer y es difícil prever cuando estas cuestiones llegarán a una conclusión.&#8221;</p>
<p>Carr también admitió por primera vez que desde que Heartland anunció la violación de sus sistemas, algunos de los clientes del procesador de pago han cambiado a los competidores como consecuencia de la brecha. Dijo que algunos procesadores competidores de Heartland han recurrido a tácticas de miedo. &#8220;Hemos tenido muchos competidores que han sido muy profesionales y de gran apoyo, y no queremos medir a todos nuestros competidores con la misma regla&#8221;, dijo Carr. &#8220;Hemos tenido casos de competidores diciéndoles falsamente a los clientes que sufrirán una multa de $10,000 dólares por día si se quedan con Heartland. Pensamos que hemos atravesado por lo peor de eso&#8221;.</p>
<p>Carr afirma que menos de $1 millón de los gastos de la brecha fueron multas impuestas por MasterCard y Visa en contra de los bancos patrocinados por la empresa. Las multas están siendo refutadas, dijo. Más de 500.000 dólares se refiere a una multa de Mastercard contra bancos en los que la compañía de tarjetas dice que Heartland no adoptó las medidas oportunas al enterarse de que se sospechaba de una violación. Carr dijo que la multa está en violación directa de las normas de MasterCard y la ley.</p>
<p>&#8220;Heartland considera que respondió adecuadamente ante toda la información que obtuvieron acerca de la posible violación del sistema y una vez se descubrió la intrusión se tomaron medidas extraordinarias para hacer frente a la intrusión&#8221;, dijo Carr. &#8220;Además, Heartland <span> </span>cree que durante los acontecimientos de 2008 y 2009 ha cooperado plenamente con la investigación de MasterCard sobre la sospecha y, posteriormente, el hecho de que se había producido una intrusión&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/brecha-de-heartland-ha-costado-126-millones-dice-ceo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

