Hackers stelen honderdduizenden creditcardgegevens bij non-profit organisatie

creditcard

Opnieuw hebben cybercriminelen toegeslagen en een grote hoeveelheid creditcardgegevens gestolen. De diefstal vond ditmaal plaats bij Goodwill, een Amerikaanse non-profitorganisaties. De hackers zijn er met de gegevens van een groot aantal creditcard vandoor.

Het is onduidelijk hoeveel creditcards er precies zijn gestolen. Forbes schat het aantal op 868.000 stuks. Goodwill is een non-profit organisatie die wordt gefinancierd door een winkelketen die onder andere tweedehands goederen verkoopt. De opbrengst van deze goederen gaat naar Goodwill. Klanten kunnen in de winkels onder andere afrekenen met hun creditcard. De apparaten die hiervoor worden gebruikt zijn door de aanvallers echter voorzien van malware.

De malware zou aanwezig zijn geweest in ongeveer 10% van alle vestigingen van Goodwill, waarmee het totaal uitkomt op ongeveer 330 vestigingen. De malware is tussen 10 februari 2013 en 14 augustus 2014 op de systemen aanwezig geweest. Dit betekent dat de malware maar liefst ruim anderhalf jaar lang niet is opgemerkt. Goodwill ontdekte de cyberaanval nadat de Amerikaanse autoriteiten aan de bel trokken.

Lees ook
G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1