Equifax maakt tweede cyberinbraak bekend

hacker4-gabor-kalman

De Amerikaanse kredietverstrekker Equifax is in maart 2017 ook al getroffen door een cyberinbraak. Het gaat om een losstaand incident, dat niets te maken heeft met het datalek dat het bedrijf onlangs naar buiten bracht.

Dit meldt Equifax aan persbureau Bloomberg. Equifax maakte begin september bekend dat de gegevens van 143 miljoen Amerikaanse klanten zijn uitgelekt na een cyberaanval. Deze aanval vond medio mei plaats en werd op 29 juli opgemerkt. Het bedrijf maakte het datalek echter pas in september openbaar. Onlangs maakte Equifax bekend te zijn aangevallen via een lek in Apache Struts dat in maart al werd gedicht door The Apache Software Foundation. Hieruit kan worden afgeleid dat het bedrijf zijn software niet up-to-date heeft gehouden.

‘Uitgevoerd door dezelfde aanvallers’

Nu meldt het bedrijf dus ook in maart te zijn aangevallen door cybercriminelen, die de IT-systemen van het bedrijf wisten binnen te dringen. Het zou gaan om een losstaand incident, al meldt een bron van Bloomberg dat de aanval in maart vermoedelijk is uitgevoerd door dezelfde aanvallers die uiteindelijk in mei ook wisten binnen te dringen bij het bedrijf. Equifax zou beide aanvallen door het beveiligingsbedrijf Mandiant, onderdeel van FireEye, hebben laten onderzoeken.

Bloomberg meldt daarnaast dat het Amerikaanse ministerie van Justitie een onderzoek is gestart naar handel met voorkennis op de aandelenbeurs door managers van Equifax. Deze managers zouden 1,8 miljoen dollar aan aandelen hebben verkocht voordat het datalek naar buiten werd gebracht.

Meer over
Lees ook
‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1