Voormalig medewerkers: 'Home Depot nam cybersecurity niet serieus'

hacker

Home Depot heeft cyberdreigingen niet serieus genomen. De beveiliging van de IT-systemen van Home Depot liet dan ook ten wensen over. Dit stellen voormalig werknemers van het bedrijf tegenover The New York Times.

De Amerikaanse keten van doe-het-zelf-winkels Home Depot bleek vorige maand doelwit te zijn geworden van een cyberaanval. Cybercriminelen konden zes maanden lang onopgemerkt debit- en creditcards van klanten stelen door de Point-of-Sale-systemen (kassasystemen) van Home Depot te infecteren met malware. In totaal werden 56 miljoen debit- en creditcards gestolen.

Cyberinbraak komt niet als verrassing

Ex-medewerkers van Home Depot stellen niet verbaasd te zijn over de cyberaanval. Managers van Home Depot zouden cybersecurity zoals kassamalware nooit serieus hebben genomen. Dit had tot gevolg dat het netwerk niet continu werd gemonitord op verdachte activiteiten. Ook werd zwaar verouderde beveiligingssoftware gebruikt, zoals Symantec anti-virussoftware uit 2007. Met deze verouderde software zou vervolgens ook nog eens slechts een klein deel van de vestigingen zijn gescand. Het overige deel is dus niet gecontroleerd.

De voormalig werknemers stellen jarenlang voor de problemen te hebben gewaarschuwd en regelmatig bij managers aan de bel te hebben getrokken. Deze managers zouden de waarschuwingen echter simpelweg naast zich neer hebben gelegd. Voor sommige security-professionals van het bedrijf was dit reden het bedrijf te verlaten. Eén medewerker stelt zelfs bekenden te hebben gewaarschuwd niet langer met een debit- of creditcard te betalen in vestigingen van Home Depot.

Lees ook
Proofpoint ontdekt nieuwe Noord-Koreaanse phishingcampagne gericht op cryptocurrency-developers

Proofpoint ontdekt nieuwe Noord-Koreaanse phishingcampagne gericht op cryptocurrency-developers

Cybersecuritybedrijf Proofpoint heeft een nieuwe, grootschalige phishingcampagne ontdekt die zich richt op softwareontwikkelaars wereldwijd. In zes weken tijd verstuurden de aanvallers meer dan 250 e-mails naar personen bij bijna honderd organisaties, met als doel het stelen van cryptocurrency-assets

Van Wie is de Mol? tot hackers: de lessen van SHIFT Benelux

Van Wie is de Mol? tot hackers: de lessen van SHIFT Benelux

Hoe ontmasker je een Mol? Wat is ethisch hacken? Wat gebeurt er tijdens een hack? Hoe communiceer je met een cybercrimineel? En hoe herstel je zo snel mogelijk na een cyberaanval? Dat waren vragen die tijdens het jaarlijkse evenement van Commvault, SHIFT Benelux, voorbijkwamen.

BEC-fraude - praktische tips voor mkb'ers

BEC-fraude - praktische tips voor mkb'ers

Bij Business E-mail Compromise (BEC) doen cybercriminelen zich voor als een persoon die binnen je organisatie wordt vertrouwd, vaak een directeur of leidinggevende. Deze vorm van oplichting is één van de grootste oorzaken van financiële schade en ontwrichting bij organisaties – tot en met een faillissement aan toe.