Hackers stelen 53 miljoen e-mailadressen van Home Depot-klanten

Bij de cyberaanval op Home Depot in september zijn niet alleen 56 miljoen creditcards gestolen, maar ook 53 miljoen e-mailadressen van klanten. Dit heeft het Amerikaanse bedrijf bekend gemaakt in een verklaring.

De diefstal van de e-mailadressen is aan het licht gekomen tijdens een onderzoek naar de cyberinbraak op de IT-systemen van Home Depot. De e-mailadressen blijken door de malware te zijn doorgestuurd naar de aanvallers.

'Geen wachtwoorden gestolen'

Home Depot benadrukt dat er in de bestanden geen wachtwoorden, betaalgegevens of andere gevoelige informatie is genomen. Het gaat dus uitsluitend om de e-mailadressen van klanten. De diefstal heeft waarschijnlijk dan ook weinig impact op klanten, al waarschuwt Home Depot haar klanten wel extra alert te zijn op malafide e-mailberichten. Alle getroffen klanten worden door Home Depot op de hoogste gesteld van de diefstal van hun e-mailadres.

De cyberaanval bij Home Depot vond tussen april en september 2014 plaats. Gedurende deze periode hadden de aanvallers toegang tot de IT-systemen van de Amerikaanse winkelketen. De Point-of-Sale-systemen (kassasystemen) van het bedrijf werden besmet met malware, waardoor de cybercriminelen uiteindelijk 56 miljoen debit- en creditcards wisten te bemachtigen.

'Beveiliging liet ten wensen over'

Voormalig werknemers van Home Depot waren overigens niet verbaasd over de cyberaanval. De ex-medewerkers zeiden tegen The New York Times dat het management van Home Depot security niet erg serieus nam, waardoor de beveiliging van de IT-systemen van het bedrijf ten wensen over liet. Zo zou het netwerk niet continu zijn gemonitord op verdachte activiteiten en werd zwaar verouderde beveiligingssoftware gebruikt.

Lees ook
Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.