Vier miljoen klanten van Britse provider getroffen door datadiefstal

De Britse telecom- en internetprovider TalkTalk, onderdeel van AOL, is doelwit geworden van een cyberinbraak. Aanvallers hebben toegang gekregen tot privégegevens van vier miljoen TalkTalk-gebruikers.

In eerste instantie leek het erop dat de aanvallers creditcardgegevens van klanten in handen hadden gekregen. TalkTalk heeft inmiddels echter op zijn website klanten gerustgesteld dat de aanval minder erg is dan in eerste instantie het geval leek. De aanval zou uitsluitend gericht zijn geweest op de website van de provider, waar geen volledige creditcardnummers worden opgeslagen. TalkTalk verwacht dan ook niet dat de aanvallers misbruik kunnen maken van de financiële gegevens van klanten.

Desondanks adviseert het bedrijf klanten zich aan te melden voor kredietmonitoring, waarmee misbruik van hun financiële gegevens opgespoord kan worden. Het bedrijf heeft hiervoor een deal gesloten met het bedrijf Noddle en biedt klanten 12 maanden lang gratis kredietmonitoring aan. De zaak wordt onderzocht door de Britse politie.

Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen