image

Security bedrijf gehackt door hackers, klanten gedupeerd

dinsdag 20 december 2005, 10:17 door Redactie, 3 reacties

Het is al geen goede reclame als je als bedrijf gehackt wordt, maar het is zeker niet goed voor het imago als dit je als security bedrijf overkomt. Toch gebeurde het Guidance Software, een bedrijf dat gespecialiseerde software levert voor het analyseren van hacker-aanvallen. Het security bedrijf werd in november gehackt, waarbij de vertrouwelijke gegevens van duizenden opsporingsambtenaren en netwerk security professionals werden blootgesteld.

Guidance waarschuwde haar klanten vorige week per brief, waarin het vertelde dat het op zeven december achter de inbraak kwam, en dat de hackers de database van het bedrijf hadden gehackt en 3800 creditcardgegevens hadden gestolen. De hack zelf zou ergens in november hebben plaatsgevonden.

Het security bedrijf sloeg de klantgegevens op in onversleutelde databases, en bewaarde de "card value verification" (CVV) nummers, de drie cijfers achterop de creditcard die tegen fraude moeten beschermen. Volgens richtlijnen van Visa en Mastercard moeten bedrijven hun databases versleutelen en mag men de CVV nummers alleen tijdens de transactie bewaren. Per overtreding van deze regels staat een boete van 500.000 dollar.

Een van de slachtoffers was Michael G. Kessler van het gelijknamig forensisch onderzoeksbureau. Zijn American Express card was misbruikt door de aanvallers. Tegelijkertijd met de waarschuwing van Guidance kreeg hij een rekening van 20.000 dollar wegens het afnemen van pay-per-click advertenties op Google.com. (Washington Post)

Reacties (3)
20-12-2005, 18:52 door Anoniem
Ontdekking op 7 dec. terwijl de hack begin nov. heeft plaatsgevonden?

Goede security-policy heeft dit bedrijf.

De "integriteit" van dit soort systemen zou (bijna) op wekelijkse basis moeten worden gecontroleerd. (maar dan wel met encryptie)
20-12-2005, 22:52 door Anoniem
nou ja, toch een fijn idee dat ze in elk geval door hackers zijn gehackt. stel
je voor dat zo maar iedereen daar kan hacken ;-)
23-12-2005, 01:40 door Anoniem
hackers ? als ze de wet aan hun laars lappen, cvv code en cc
gegevens onversleuteld opslaan ... dan is de enige conclusie
dat het scriptkiddiez waren, die uit waren op de cc database
en hun sporen achterlieten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.