Home Depot bevestigt diefstal betaalgegevens van klanten

creditcard

De Amerikaanse doe-het-zelf-keten Home Depot bevestigt slachtoffer te zijn geworden van een cyberaanval, waarbij data is gestolen. Het bedrijf stelt dat klanten van vestigingen in zowel de Verenigde Staten als Canada hierdoor getroffen kunnen zijn. Home Depot benadrukt dat er geen bewijs is dat PIN-codes van betaalpassen zijn buitgemaakt.

"We zijn het onze klanten schuldig hen te waarschuwen dat wij voldoende bewijs hebben om deze cyberaanval te bevestigen", zegt Chief Executive Officer en lid van het Raad van Bestuur Frank Blake. "Het is van belang te benadrukken dat klanten niet verantwoordelijk worden gehouden voor frauduleuze transacties die via hun accounts worden uitgevoerd."

Creditcardgegevens te koop

De cyberaanval kwam vorige week aan het licht nadat de beveiligingswebsite KrebsOnSecurity een groot aantal te koop aangeboden creditcardgegevens aantrof op een ondergrondse marktplaats. Bij deze gegevens werden ook 1.822 postcodes verstrekt, waarvan slechts 10 niet overeenkomen met een vestiging van Home Depot. Deze postcodes zijn voor cybercriminelen van groot belang, aangezien creditcardmaatschappijen steeds vaker na een grote cyberaanval alleen nog transacties goedkeuren in de geografische locaties waar klanten zich doorgaans bevinden. Alle overige transacties worden geblokkeerd.

Home Depot is de niet de eerste Amerikaanse winkelketen die de afgelopen tijd doelwit is geworden van een cyberaanval waarbij creditcardgegevens van klanten zijn gestolen. Eerder vonden vergelijkbare diefstallen plaats bij onder andere Target, Goodwill, Michaels Store en UPS.

Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.