Hackers stelen honderdduizenden creditcardgegevens bij non-profit organisatie

creditcard

Opnieuw hebben cybercriminelen toegeslagen en een grote hoeveelheid creditcardgegevens gestolen. De diefstal vond ditmaal plaats bij Goodwill, een Amerikaanse non-profitorganisaties. De hackers zijn er met de gegevens van een groot aantal creditcard vandoor.

Het is onduidelijk hoeveel creditcards er precies zijn gestolen. Forbes schat het aantal op 868.000 stuks. Goodwill is een non-profit organisatie die wordt gefinancierd door een winkelketen die onder andere tweedehands goederen verkoopt. De opbrengst van deze goederen gaat naar Goodwill. Klanten kunnen in de winkels onder andere afrekenen met hun creditcard. De apparaten die hiervoor worden gebruikt zijn door de aanvallers echter voorzien van malware.

De malware zou aanwezig zijn geweest in ongeveer 10% van alle vestigingen van Goodwill, waarmee het totaal uitkomt op ongeveer 330 vestigingen. De malware is tussen 10 februari 2013 en 14 augustus 2014 op de systemen aanwezig geweest. Dit betekent dat de malware maar liefst ruim anderhalf jaar lang niet is opgemerkt. Goodwill ontdekte de cyberaanval nadat de Amerikaanse autoriteiten aan de bel trokken.

Lees ook
Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.