Hackers stelen creditcardnummers bij UPS

creditcard2

UPS is doelwit geworden van een hackersgroep. De groep heeft malware weten te installeren op de systemen in 51 vestigingen, waarna creditcardgegevens van klanten zijn buitgemaakt. Het bedrijf bevestigt de cyberaanval op zijn website.

Het Amerikaanse koeriersbedrijf kwam de cyberaanval op het spoor nadat het bedrijf besloot zijn netwerk te laten doorlichten door een beveiligingsbedrijf. Deze maatregel werd genomen nadat de Amerikaanse Secret Service en Department of Homeland Security op 31 juli 2014 waarschuwde voor cybercriminelen die actief op zoek zijn naar kwetsbaarheden in de netwerken van grote Amerikaanse bedrijven. Dit onderzoek bracht aan het licht dat malware op Point-of-Sale-systemen in 51 vestigingen van het bedrijf was geïnstalleerd.

Lijst met getroffen vestigingen

UPS heeft op zijn website een lijst gepubliceerd met de getroffen vestigingen. Klanten die bij deze vestigingen tussen 20 januari en 11 augustus 2014 hebben afgerekend lopen het risico slachtoffer te zijn geworden van de hackersgroep. De malware is inmiddels van de systemen van UPS verwijderd.

De New York Times meldt dat het waarschijnlijk gaat om dezelfde groep cybercriminelen die eerder ook toesloeg bij Target. Bij Target werden 40 miljoen creditcardnummers gestolen nadat de malware lange tijd onopgemerkt op Point-of-Sale-systemen van het bedrijf kon opereren.

Lees ook
G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1