Phần mềm là một công ty có trụ sở tại Tucker, Georgia, bán phần mềm thương mại điện tử cho các công ty hoạt động các trang web thương mại điện tử nhỏ và vừa. PDG bán phần mềm giỏ mua hàng, phần mềm bán đấu giá, phần mềm trung tâm mua sắm, và một số gói khác. Mặc dù nó bán một số phần mềm của mình trực tiếp đến các công ty sử dụng nó, hầu hết doanh thu của nó là thông qua các đại-công ty sử dụng phần mềm PDG như một phần của trang web mà họ thiết kế, xây dựng, và cung cấp cho khách hàng là đơn vị hoàn thành. Một kẻ tấn công phát hiện ra một lỗ hổng trong phần mềm PDG cho phép một kẻ xâm nhập vào các giỏ mua hàng và mở tập tin đó chứa tên khách hàng, thông tin liên lạc, và số thẻ tín dụng. PDG phát triển một bản vá sẽ sửa chữa các phần mềm trong cùng một ngày nó phát hiện ra sự xâm nhập. PDG đăng các bản vá lỗi trên trang web của mình để các công ty sử dụng phần mềm có thể tải về và cài đặt các bản vá. Cả hai PDG và FBI đã ban hành thông cáo báo chí ngay lập tức cảnh báo người dùng về các vấn đề với các phần mềm giỏ mua hàng và khuyến khích họ để có được các bản vá. Thật không may, những người sử dụng các phần mềm đã mua nó như là một phần của một trang web thương mại điện tử hoàn chỉnh được, trong nhiều trường hợp, không biết rằng trang web của họ bao gồm các phần mềm giỏ mua PDG. Bởi vì nó mất nhiều tháng để dài nhiều, trong một số trường hợp để tìm và liên hệ với các công ty sử dụng phần mềm này, người phạm tội trực tuyến đã có thể khai thác lỗ hổng này và thu thập hàng ngàn số thẻ tín dụng. Trong hầu hết các trường hợp như thế này, khó khăn trong việc tìm kiếm các trang web được chạy phần mềm giúp làm chậm những kẻ tấn công. Thật không may, trong trường hợp này, kẻ xâm nhập đã phát hiện ra việc mở cũng thấy rằng nhập một từ cụ thể trong biểu thức tìm kiếm một công cụ tìm kiếm ngay lập tức sẽ trả về một danh sách của hàng ngàn các trang web chạy các phần mềm PDG. Hầu hết các trang web tìm hiểu về các vấn đề khi khách hàng của họ gọi họ, nghi ngờ vì thông tin thẻ tín dụng của họ đã bị xâm nhập. Bài học từ sự thất bại này là các công ty hoạt động các trang web thương mại điện tử phải biết nguồn gốc của các phần mềm được sử dụng trong việc tạo ra và duy trì trang web của họ và phải theo dõi tin tức về bảo mật của
đang được dịch, vui lòng đợi..
