Hackers stelen 53 miljoen e-mailadressen van Home Depot-klanten

Bij de cyberaanval op Home Depot in september zijn niet alleen 56 miljoen creditcards gestolen, maar ook 53 miljoen e-mailadressen van klanten. Dit heeft het Amerikaanse bedrijf bekend gemaakt in een verklaring.

De diefstal van de e-mailadressen is aan het licht gekomen tijdens een onderzoek naar de cyberinbraak op de IT-systemen van Home Depot. De e-mailadressen blijken door de malware te zijn doorgestuurd naar de aanvallers.

'Geen wachtwoorden gestolen'

Home Depot benadrukt dat er in de bestanden geen wachtwoorden, betaalgegevens of andere gevoelige informatie is genomen. Het gaat dus uitsluitend om de e-mailadressen van klanten. De diefstal heeft waarschijnlijk dan ook weinig impact op klanten, al waarschuwt Home Depot haar klanten wel extra alert te zijn op malafide e-mailberichten. Alle getroffen klanten worden door Home Depot op de hoogste gesteld van de diefstal van hun e-mailadres.

De cyberaanval bij Home Depot vond tussen april en september 2014 plaats. Gedurende deze periode hadden de aanvallers toegang tot de IT-systemen van de Amerikaanse winkelketen. De Point-of-Sale-systemen (kassasystemen) van het bedrijf werden besmet met malware, waardoor de cybercriminelen uiteindelijk 56 miljoen debit- en creditcards wisten te bemachtigen.

'Beveiliging liet ten wensen over'

Voormalig werknemers van Home Depot waren overigens niet verbaasd over de cyberaanval. De ex-medewerkers zeiden tegen The New York Times dat het management van Home Depot security niet erg serieus nam, waardoor de beveiliging van de IT-systemen van het bedrijf ten wensen over liet. Zo zou het netwerk niet continu zijn gemonitord op verdachte activiteiten en werd zwaar verouderde beveiligingssoftware gebruikt.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1