Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

creditcard2

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan.

De financiële toezichthouder in Zuid-Korea meldt dat de creditcardmaatschappijen hun beveiliging alles behalve op orde hadden. De bedrijven zouden de gegevens bijvoorbeeld niet versleuteld hebben opgeslagen, waardoor alle data toegankelijk is voor de hackers. De toezichthouder wijst onder andere op een incident uit 2012, waarbij een medewerker van een creditcardmaatschappij gegevens kon stelen door data simpelweg naar een USB-stick te kopiëren. Dit had niet mogelijk mogen zijn.

Zuid-Korea telt ongeveer 50 miljoen inwoners. De hoeveelheid gestolen creditcardgegevens is dan ook enorm. Onder de Zuid-Koreaanse bevolking is dan ook enige paniek uitgebroken, aangezien onduidelijk is wiens gegevens zijn gestolen.

Bron: Novum

Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.