Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Michaels Stores, een keten van Amerikaanse winkels die hobbyspullen verkoopt, is slachtoffer geworden van grootschalige diefstal van creditcardgegevens. De winkelketen schrijft in een verklaring dat het mogelijk het doelwit is geworden van een cyberaanval en samenwerkt met de autoriteiten om het incident te onderzoeken.

De cyberaanval werd in eerste instantie gemeld door de beveiligingsonderzoek Brian Krebs, die een tip ontving van een medewerker van een betalingsverwerker. De medewerker onderzoekt voor zijn werkgever fraude met creditcards en had een opmerkelijk groot aantal frauduleuze aankopen opgemerkt bij Michaels Stores. Ook de winkelketen zelf vermoedt inmiddels dat het slachtoffer is geworden van criminelen.

"We zijn bang het slachtoffer te zijn geworden van een 'datasecurity-aanval' die impact heeft op de gegevens van de betaalkaarten van klanten. We nemen maatregelen om de bron van het incident en de omvang duidelijk te maken", schrijft Chuck Rubin, CEO van Michaels Stores, in de verklaring. "Ondanks dat we een inbraak op onze systemen nog niet hebben bevestigd zijn we van mening dat wij klanten nu alvast moeten inlichten over dit potentiële probleem. Dit stelt klanten in staat maatregelen te nemen om zichzelf te beschermen. Denk bijvoorbeeld aan het controleren van creditcardafschriften op ongeautoriseerde betalingen".

Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1