Hackers stelen creditcardnummers bij UPS

creditcard2

UPS is doelwit geworden van een hackersgroep. De groep heeft malware weten te installeren op de systemen in 51 vestigingen, waarna creditcardgegevens van klanten zijn buitgemaakt. Het bedrijf bevestigt de cyberaanval op zijn website.

Het Amerikaanse koeriersbedrijf kwam de cyberaanval op het spoor nadat het bedrijf besloot zijn netwerk te laten doorlichten door een beveiligingsbedrijf. Deze maatregel werd genomen nadat de Amerikaanse Secret Service en Department of Homeland Security op 31 juli 2014 waarschuwde voor cybercriminelen die actief op zoek zijn naar kwetsbaarheden in de netwerken van grote Amerikaanse bedrijven. Dit onderzoek bracht aan het licht dat malware op Point-of-Sale-systemen in 51 vestigingen van het bedrijf was geïnstalleerd.

Lijst met getroffen vestigingen

UPS heeft op zijn website een lijst gepubliceerd met de getroffen vestigingen. Klanten die bij deze vestigingen tussen 20 januari en 11 augustus 2014 hebben afgerekend lopen het risico slachtoffer te zijn geworden van de hackersgroep. De malware is inmiddels van de systemen van UPS verwijderd.

De New York Times meldt dat het waarschijnlijk gaat om dezelfde groep cybercriminelen die eerder ook toesloeg bij Target. Bij Target werden 40 miljoen creditcardnummers gestolen nadat de malware lange tijd onopgemerkt op Point-of-Sale-systemen van het bedrijf kon opereren.

Lees ook
Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.