Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan.
De financiële toezichthouder in Zuid-Korea meldt dat de creditcardmaatschappijen hun beveiliging alles behalve op orde hadden. De bedrijven zouden de gegevens bijvoorbeeld niet versleuteld hebben opgeslagen, waardoor alle data toegankelijk is voor de hackers. De toezichthouder wijst onder andere op een incident uit 2012, waarbij een medewerker van een creditcardmaatschappij gegevens kon stelen door data simpelweg naar een USB-stick te kopiëren. Dit had niet mogelijk mogen zijn.
Zuid-Korea telt ongeveer 50 miljoen inwoners. De hoeveelheid gestolen creditcardgegevens is dan ook enorm. Onder de Zuid-Koreaanse bevolking is dan ook enige paniek uitgebroken, aangezien onduidelijk is wiens gegevens zijn gestolen.
Bron: Novum
Meer over
Lees ook
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric
Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico
“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”



