Wie der US-amerikanische Online-Händler PulseTV bekanntgab, wurden im Zeitraum vom 18.11.2019 bis zum 31.08.2021 möglicherweise die Kreditkarten-Daten von 200.000 Kunden der Plattform abgegriffen, welche in diesem Zeitraum Online-Bestellungen mit ihrer VISA-Card bezahlt hatten. Die betroffenen Daten umfassen den vollständigen Namen, Lieferanschriften, E-Mail-Adressen sowie die Nummer, das Gültigkeitsdatum und den Security Code (CVV) der VISA-Karteninhaber.
VISA hatte den Plattform-Betreiber bereits am 08.03.2021 über unautorisierte Kreditkarten-Transaktionen auf der PulseTV-Website hingeweisen. Interne Untersuchungen bei PulseTV hatten jedoch nach Angaben des Betreibers keine Auffälligkeiten oder Anzeichen eines Hacker-Angriffs gezeigt.
Wie die Ermittlungen der Strafverfolgungsbehörden ergaben, bestand das Problem des Kreditkarten-Missbrauchs auf der Plattform allerdings weiterhin. PulseTV wurde von den Behörden einige Monate nach der Bekanngabe durch VISA darüber informiert und stellte daraufhin neue Untersuchungen mit Hilfe externer Experten an.
Auch diese Untersuchung ergab keinen Hinweis auf einen Hacker-Angriff oder eine Sicherheitslücke. Nach wie vor ist unklar, ob die Daten über einen gut getarnten Skimmer bei PulseTV abgegriffen worden waren oder aber bei anderen Händlern gestohlen und zum illegalen Einkauf ausschließlich bei PulsTV eingesetzt wurden.
Aus Sicherheitsgründen stellt die Plattform auf ein neues Zahlungssystem um und setzt künftig die Zwei-Faktor-Authentisierung für alle Kunden-Accounts ein.