Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal
Michaels Stores, een keten van Amerikaanse winkels die hobbyspullen verkoopt, is slachtoffer geworden van grootschalige diefstal van creditcardgegevens. De winkelketen schrijft in een verklaring dat het mogelijk het doelwit is geworden van een cyberaanval en samenwerkt met de autoriteiten om het incident te onderzoeken.
De cyberaanval werd in eerste instantie gemeld door de beveiligingsonderzoek Brian Krebs, die een tip ontving van een medewerker van een betalingsverwerker. De medewerker onderzoekt voor zijn werkgever fraude met creditcards en had een opmerkelijk groot aantal frauduleuze aankopen opgemerkt bij Michaels Stores. Ook de winkelketen zelf vermoedt inmiddels dat het slachtoffer is geworden van criminelen.
"We zijn bang het slachtoffer te zijn geworden van een 'datasecurity-aanval' die impact heeft op de gegevens van de betaalkaarten van klanten. We nemen maatregelen om de bron van het incident en de omvang duidelijk te maken", schrijft Chuck Rubin, CEO van Michaels Stores, in de verklaring. "Ondanks dat we een inbraak op onze systemen nog niet hebben bevestigd zijn we van mening dat wij klanten nu alvast moeten inlichten over dit potentiële probleem. Dit stelt klanten in staat maatregelen te nemen om zichzelf te beschermen. Denk bijvoorbeeld aan het controleren van creditcardafschriften op ongeautoriseerde betalingen".
Meer over
Lees ook
"Iraans spionagecluster richt zich op beleidsexperts": Proofpoint
Terwijl dit eerste onderzoek wordt vrijgegeven, is de toekenning voor UNK_SmudgedSerpent nog niet bevestigd. De TTP’s en infrastructuur zetten eerder waargenomen gedrag van Iraanse dreigingsactoren voort. En de focus op Iraanse deskundigen op het gebied van buitenlands beleid weerspiegelt de prioriteiten van de Iraanse regering wat betreft inlicht1
Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen
Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI
ISACA Risk Event 2025
Het ISACA Risk Event is sinds 2017 een jaarlijks congres in Nederland dat professionals in IT-risico, cybersecurity, governance en audit samenbrengt. Sinds de oprichting is het uitgegroeid tot een van de leidende platforms voor digitaal vertrouwen en veerkracht in het land.



