image

Inbraak Target via gestolen wachtwoord van leverancier

donderdag 30 januari 2014, 12:54 door Redactie, 0 reacties

De aanvallers die op het netwerk van de Amerikaanse winkelketen Target wisten in te breken konden dit doen via inloggegevens die bij een leverancier waren gestolen. Dat meldt de Wall Street Journal vandaag. Bij de aanval op Target werden allerlei kassasystemen met malware geïnfecteerd.

Via de malware werden de gegevens van 40 miljoen betaalkaarten buitgemaakt. Ook werden de persoonlijke gegevens van 70 miljoen klanten gestolen. "Het forensisch onderzoek dat gaande is heeft uitgewezen dat de aanvallers de inloggegevens van een leverancier hebben gestolen die werden gebruikt om toegang tot ons systeem te krijgen", aldus een woordvoerster.

Hoe de inloggegevens zijn gestolen en voor welk systeem die precies waren bedoeld liet het bedrijf niet weten. Vorige week werden al twee systemen geïdentificeerd die mogelijk door de aanvallers waren benaderd. Het zou om een HR-website en een database voor leveranciers gaan.

De systemen waar de aanvaller toegang toe kreeg en de besmette kassasystemen lijken geen relatie met elkaar te hebben. De Wall Street Journal stelt dat het bij gerichte aanvallen regelmatig voorkomt dat aanvallers hun netwerktoegang gebruiken om ook toegang tot andere systemen te krijgen, in dit geval de systemen met betaalkaartgegevens.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.