Hackers stelen 1,16 miljoen creditcards bij Staples

creditcard2

Opnieuw zijn hackers bij een winkelketen ervandoor gegaan met een grote hoeveelheid creditcards. Ditmaal hebben hackers toegeslagen bij de leverancier van winkelketen Staples. De hackers hebben de creditcardgegevens van 1,16 miljoen klanten van het bedrijf buitgemaakt.

Staples maakt de hack zelf bekend in een verklaring op haar website. Tijdens een onderzoek naar een mogelijke cyberinbraak in oktober is aan het licht gekomen dat op meerdere Point-of-Sale-systemen (kassasystemen) malware is aangebracht. Verder onderzoek wees uit dat de malware aanwezig was op systemen in maar liefst 113 vestigingen in het bedrijf.

Onopgemerkt aan het werk

De malware is op de meeste locaties actief sinds 10 augustus en is op 16 september ontdekt. Twee vestigingen melden echter malware te hebben aangetroffen die zelfs al sinds juli van dit jaar actief is. De hackers hebben dus langere tijd onopgemerkt hun werk kunnen doen en creditcards kunnen stelen. Het is nog onduidelijk wie er achter de cyberaanval zit. Staples stelt de zaak te onderzoeken.

Staples benadrukt getroffen klanten zoveel mogelijk te zullen ondersteunen bij het oplossen van de problemen. Het bedrijf biedt alle klanten die in de genoemde periode met hun creditcard bij een getroffen vestiging hebben betaald gratis toegang tot maatregelen die helpen hun identiteit te beschermen. Zo krijgen de Staples-klanten een verzekering tegen identiteitsdiefstal, een gratis kredietrapport en kredietmonitoring.

Andere winkelketens

Het is niet de eerste keer dat hackers creditcards stelen bij een grote winkelketen. In 2014 was het regelmatig raak. Onder andere Target, Home Depot, Neiman Marcus, Goodwill Industries International, de restaurantketen PF Chang’s China Bistro, UPS en Michaels Store werden doelwit van grootschalige diefstal van creditcards.

Meer over
Lees ook
Hackers kraken IT-systemen Dexia bank en sluizen geld weg

Hackers kraken IT-systemen Dexia bank en sluizen geld weg

Hackers blijken erin te zijn geslaagd de IT-systemen van de Belgische Dexia bank binnen te dringen. Dit stelde hen in staat frauduleuze transacties uit te voeren, waardoor Dexia 1,2 miljoen euro schade liep. De hack bleef ruim een jaar onopgemerkt. Door de systemen te kraken kregen de hackers inzicht in allerlei gevoelige informatie, waaronder geg1

NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

Begin deze maand maakt de Duitse overheid bekend dat een botnet 18 miljoen accountgegevens heeft weten te bemachtigen van burgers. Het gaat hierbij om e-mailadressen en wachtwoorden van zowel bedrijven als burgers. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat hierbij ook Nederlandse accountgegevens zijn aangetroffen. De organisatie w1

Teeven wil bedrijven alleen verplichten ernstige datalekken te melden

Teeven wil bedrijven alleen verplichten ernstige datalekken te melden

Als het aan staatssecretaris Fred Teeven ligt hoeven bedrijven voortaan alleen ernstige datalekken te melden bij het College bescherming persoonsgegeven (Cbp). Dit zou bedrijven veel tijd en geld besparen, aangezien zij niet langer ieder datalek hoeven te rapporteren. Teeven stelt dat het huidige wetsvoorstel voor het melden van datalekken tijdrov1