Hackers stelen creditcardnummers bij UPS

creditcard2

UPS is doelwit geworden van een hackersgroep. De groep heeft malware weten te installeren op de systemen in 51 vestigingen, waarna creditcardgegevens van klanten zijn buitgemaakt. Het bedrijf bevestigt de cyberaanval op zijn website.

Het Amerikaanse koeriersbedrijf kwam de cyberaanval op het spoor nadat het bedrijf besloot zijn netwerk te laten doorlichten door een beveiligingsbedrijf. Deze maatregel werd genomen nadat de Amerikaanse Secret Service en Department of Homeland Security op 31 juli 2014 waarschuwde voor cybercriminelen die actief op zoek zijn naar kwetsbaarheden in de netwerken van grote Amerikaanse bedrijven. Dit onderzoek bracht aan het licht dat malware op Point-of-Sale-systemen in 51 vestigingen van het bedrijf was geïnstalleerd.

Lijst met getroffen vestigingen

UPS heeft op zijn website een lijst gepubliceerd met de getroffen vestigingen. Klanten die bij deze vestigingen tussen 20 januari en 11 augustus 2014 hebben afgerekend lopen het risico slachtoffer te zijn geworden van de hackersgroep. De malware is inmiddels van de systemen van UPS verwijderd.

De New York Times meldt dat het waarschijnlijk gaat om dezelfde groep cybercriminelen die eerder ook toesloeg bij Target. Bij Target werden 40 miljoen creditcardnummers gestolen nadat de malware lange tijd onopgemerkt op Point-of-Sale-systemen van het bedrijf kon opereren.

Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.