Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

creditcard2

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan.

De financiële toezichthouder in Zuid-Korea meldt dat de creditcardmaatschappijen hun beveiliging alles behalve op orde hadden. De bedrijven zouden de gegevens bijvoorbeeld niet versleuteld hebben opgeslagen, waardoor alle data toegankelijk is voor de hackers. De toezichthouder wijst onder andere op een incident uit 2012, waarbij een medewerker van een creditcardmaatschappij gegevens kon stelen door data simpelweg naar een USB-stick te kopiëren. Dit had niet mogelijk mogen zijn.

Zuid-Korea telt ongeveer 50 miljoen inwoners. De hoeveelheid gestolen creditcardgegevens is dan ook enorm. Onder de Zuid-Koreaanse bevolking is dan ook enige paniek uitgebroken, aangezien onduidelijk is wiens gegevens zijn gestolen.

Bron: Novum

Lees ook
Hacker neemt controle over cloudserver in slechts vier uur over

Hacker neemt controle over cloudserver in slechts vier uur over

Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen. "Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuu1

Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van de Rabobank en ING zijn doelwit van een nieuwe versie van de bankingtrojan Zeus. De trojan wordt verspreidt in JPG-afbeeldingen die overal op internet zijn geüpload. Hiervoor waarschuwt Jerome Segura van Malwarebytes, die samen met de Franse onderzoeker Xylitol de nieuwe malware heeft onderzocht. De onderzoekers hebben ontdekt dat alle1

Google koopt bedrijf achter geluid-gebaseerde authentificatietechnologie

Google koopt bedrijf achter geluid-gebaseerde authentificatietechnologie

Google neemt een start-up over die zich richt op geluid-gebaseerde authentificatie. Het is niet bekend hoeveel Google voor SlickLogin heeft betaald. SlickLogin werkt aan een technologie die gebruikers de mogelijkheid geeft via een geluid met lage toonfrequentie zichzelf te identificeren op websites. Het geluid wordt gecreëerd door een speciale app1