Hackers stelen 53 miljoen e-mailadressen van Home Depot-klanten

Bij de cyberaanval op Home Depot in september zijn niet alleen 56 miljoen creditcards gestolen, maar ook 53 miljoen e-mailadressen van klanten. Dit heeft het Amerikaanse bedrijf bekend gemaakt in een verklaring.

De diefstal van de e-mailadressen is aan het licht gekomen tijdens een onderzoek naar de cyberinbraak op de IT-systemen van Home Depot. De e-mailadressen blijken door de malware te zijn doorgestuurd naar de aanvallers.

'Geen wachtwoorden gestolen'

Home Depot benadrukt dat er in de bestanden geen wachtwoorden, betaalgegevens of andere gevoelige informatie is genomen. Het gaat dus uitsluitend om de e-mailadressen van klanten. De diefstal heeft waarschijnlijk dan ook weinig impact op klanten, al waarschuwt Home Depot haar klanten wel extra alert te zijn op malafide e-mailberichten. Alle getroffen klanten worden door Home Depot op de hoogste gesteld van de diefstal van hun e-mailadres.

De cyberaanval bij Home Depot vond tussen april en september 2014 plaats. Gedurende deze periode hadden de aanvallers toegang tot de IT-systemen van de Amerikaanse winkelketen. De Point-of-Sale-systemen (kassasystemen) van het bedrijf werden besmet met malware, waardoor de cybercriminelen uiteindelijk 56 miljoen debit- en creditcards wisten te bemachtigen.

'Beveiliging liet ten wensen over'

Voormalig werknemers van Home Depot waren overigens niet verbaasd over de cyberaanval. De ex-medewerkers zeiden tegen The New York Times dat het management van Home Depot security niet erg serieus nam, waardoor de beveiliging van de IT-systemen van het bedrijf ten wensen over liet. Zo zou het netwerk niet continu zijn gemonitord op verdachte activiteiten en werd zwaar verouderde beveiligingssoftware gebruikt.

Lees ook
Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames

Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.