Hackers stelen 53 miljoen e-mailadressen van Home Depot-klanten

Bij de cyberaanval op Home Depot in september zijn niet alleen 56 miljoen creditcards gestolen, maar ook 53 miljoen e-mailadressen van klanten. Dit heeft het Amerikaanse bedrijf bekend gemaakt in een verklaring.

De diefstal van de e-mailadressen is aan het licht gekomen tijdens een onderzoek naar de cyberinbraak op de IT-systemen van Home Depot. De e-mailadressen blijken door de malware te zijn doorgestuurd naar de aanvallers.

'Geen wachtwoorden gestolen'

Home Depot benadrukt dat er in de bestanden geen wachtwoorden, betaalgegevens of andere gevoelige informatie is genomen. Het gaat dus uitsluitend om de e-mailadressen van klanten. De diefstal heeft waarschijnlijk dan ook weinig impact op klanten, al waarschuwt Home Depot haar klanten wel extra alert te zijn op malafide e-mailberichten. Alle getroffen klanten worden door Home Depot op de hoogste gesteld van de diefstal van hun e-mailadres.

De cyberaanval bij Home Depot vond tussen april en september 2014 plaats. Gedurende deze periode hadden de aanvallers toegang tot de IT-systemen van de Amerikaanse winkelketen. De Point-of-Sale-systemen (kassasystemen) van het bedrijf werden besmet met malware, waardoor de cybercriminelen uiteindelijk 56 miljoen debit- en creditcards wisten te bemachtigen.

'Beveiliging liet ten wensen over'

Voormalig werknemers van Home Depot waren overigens niet verbaasd over de cyberaanval. De ex-medewerkers zeiden tegen The New York Times dat het management van Home Depot security niet erg serieus nam, waardoor de beveiliging van de IT-systemen van het bedrijf ten wensen over liet. Zo zou het netwerk niet continu zijn gemonitord op verdachte activiteiten en werd zwaar verouderde beveiligingssoftware gebruikt.

Lees ook
HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1