Hackers stelen 53 miljoen e-mailadressen van Home Depot-klanten

Bij de cyberaanval op Home Depot in september zijn niet alleen 56 miljoen creditcards gestolen, maar ook 53 miljoen e-mailadressen van klanten. Dit heeft het Amerikaanse bedrijf bekend gemaakt in een verklaring.

De diefstal van de e-mailadressen is aan het licht gekomen tijdens een onderzoek naar de cyberinbraak op de IT-systemen van Home Depot. De e-mailadressen blijken door de malware te zijn doorgestuurd naar de aanvallers.

'Geen wachtwoorden gestolen'

Home Depot benadrukt dat er in de bestanden geen wachtwoorden, betaalgegevens of andere gevoelige informatie is genomen. Het gaat dus uitsluitend om de e-mailadressen van klanten. De diefstal heeft waarschijnlijk dan ook weinig impact op klanten, al waarschuwt Home Depot haar klanten wel extra alert te zijn op malafide e-mailberichten. Alle getroffen klanten worden door Home Depot op de hoogste gesteld van de diefstal van hun e-mailadres.

De cyberaanval bij Home Depot vond tussen april en september 2014 plaats. Gedurende deze periode hadden de aanvallers toegang tot de IT-systemen van de Amerikaanse winkelketen. De Point-of-Sale-systemen (kassasystemen) van het bedrijf werden besmet met malware, waardoor de cybercriminelen uiteindelijk 56 miljoen debit- en creditcards wisten te bemachtigen.

'Beveiliging liet ten wensen over'

Voormalig werknemers van Home Depot waren overigens niet verbaasd over de cyberaanval. De ex-medewerkers zeiden tegen The New York Times dat het management van Home Depot security niet erg serieus nam, waardoor de beveiliging van de IT-systemen van het bedrijf ten wensen over liet. Zo zou het netwerk niet continu zijn gemonitord op verdachte activiteiten en werd zwaar verouderde beveiligingssoftware gebruikt.

Lees ook
Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.