Hackers stelen creditcardnummers bij UPS

UPS is doelwit geworden van een hackersgroep. De groep heeft malware weten te installeren op de systemen in 51 vestigingen, waarna creditcardgegevens van klanten zijn buitgemaakt. Het bedrijf bevestigt de cyberaanval op zijn website.
Het Amerikaanse koeriersbedrijf kwam de cyberaanval op het spoor nadat het bedrijf besloot zijn netwerk te laten doorlichten door een beveiligingsbedrijf. Deze maatregel werd genomen nadat de Amerikaanse Secret Service en Department of Homeland Security op 31 juli 2014 waarschuwde voor cybercriminelen die actief op zoek zijn naar kwetsbaarheden in de netwerken van grote Amerikaanse bedrijven. Dit onderzoek bracht aan het licht dat malware op Point-of-Sale-systemen in 51 vestigingen van het bedrijf was geïnstalleerd.
Lijst met getroffen vestigingen
UPS heeft op zijn website een lijst gepubliceerd met de getroffen vestigingen. Klanten die bij deze vestigingen tussen 20 januari en 11 augustus 2014 hebben afgerekend lopen het risico slachtoffer te zijn geworden van de hackersgroep. De malware is inmiddels van de systemen van UPS verwijderd.
De New York Times meldt dat het waarschijnlijk gaat om dezelfde groep cybercriminelen die eerder ook toesloeg bij Target. Bij Target werden 40 miljoen creditcardnummers gestolen nadat de malware lange tijd onopgemerkt op Point-of-Sale-systemen van het bedrijf kon opereren.
Meer over
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).



