Home Depot bevestigt diefstal betaalgegevens van klanten

De Amerikaanse doe-het-zelf-keten Home Depot bevestigt slachtoffer te zijn geworden van een cyberaanval, waarbij data is gestolen. Het bedrijf stelt dat klanten van vestigingen in zowel de Verenigde Staten als Canada hierdoor getroffen kunnen zijn. Home Depot benadrukt dat er geen bewijs is dat PIN-codes van betaalpassen zijn buitgemaakt.
"We zijn het onze klanten schuldig hen te waarschuwen dat wij voldoende bewijs hebben om deze cyberaanval te bevestigen", zegt Chief Executive Officer en lid van het Raad van Bestuur Frank Blake. "Het is van belang te benadrukken dat klanten niet verantwoordelijk worden gehouden voor frauduleuze transacties die via hun accounts worden uitgevoerd."
Creditcardgegevens te koop
De cyberaanval kwam vorige week aan het licht nadat de beveiligingswebsite KrebsOnSecurity een groot aantal te koop aangeboden creditcardgegevens aantrof op een ondergrondse marktplaats. Bij deze gegevens werden ook 1.822 postcodes verstrekt, waarvan slechts 10 niet overeenkomen met een vestiging van Home Depot. Deze postcodes zijn voor cybercriminelen van groot belang, aangezien creditcardmaatschappijen steeds vaker na een grote cyberaanval alleen nog transacties goedkeuren in de geografische locaties waar klanten zich doorgaans bevinden. Alle overige transacties worden geblokkeerd.
Home Depot is de niet de eerste Amerikaanse winkelketen die de afgelopen tijd doelwit is geworden van een cyberaanval waarbij creditcardgegevens van klanten zijn gestolen. Eerder vonden vergelijkbare diefstallen plaats bij onder andere Target, Goodwill, Michaels Store en UPS.
Meer over
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).



