image

Klantgegevens schoenenketen Office gestolen bij inbraak

donderdag 29 mei 2014, 15:44 door Redactie, 2 reacties

De Britse schoenenketen Office heeft klanten gewaarschuwd dat hun gegevens zijn gestolen nadat er op een server is ingebroken. Het gaat om namen, adresgegevens, telefoonnummers, geboortedata, e-mailadressen en wachtwoorden van klanten die online iets bij de winkelketen hebben besteld.

Of de wachtwoorden gehasht waren, waardoor ze niet direct door de aanvallers zijn te bekijken, is onbekend. Wat ook geldt voor de manier waarop de aanvallers toegang tot de server wisten te krijgen en het aantal getroffen klanten. Klanten die voor augustus 2013 online iets hebben gekocht moeten in ieder geval hun wachtwoord wijzigen.

Op 22 mei werd Office voor een potentiële inbraak gewaarschuwd, die vier dagen later op 26 mei ook daadwerkelijk werd bevestigd. Bij de aanval zouden geen creditcardgegevens of andere financiële gegevens zijn buitgemaakt. Getroffen klanten zijn per e-mail ingelicht meldt IT Pro. Office heeft 153 winkels, waarvan de meeste in Groot-Brittannië. De keten is echter ook actief in Duitsland en de Verenigde Staten.

Reacties (2)
29-05-2014, 16:01 door Anoniem
Waarom moet een winkel, je weet wel, zo'n tent die je geld geeft en dan geven ze jou een apparaat of een ander ding daarvoor in ruil, toch op zoveel sappige kopiemakers-aantrekkende informatie zitten?

Waar is dat voor nodig? Waarom zijn de systemen waarmee we geld en goederen uitwisselen afhankelijk van zoveel gevoelige informatie? Waarom komt zelfs de overheid niet verder dan in het geniep nog maar weer een identiteitskaart te "ontwikkelen"? Waarom kunnen we het nog steeds niet per willekeurig identiteitsverschoond alternatief?

De technologie is er. Bijvoorbeeld, ik betaal via bitcoins vanaf een specifiek bitcoinadres, en stuur een order naar het bedrijf voor datzelfde bedrag en met een afleveradres, beide gesigneerd met datzelfde bitcoinadres. "Deze spullen, hier afleveren, hier heb je geld" en als ik later wil reclameren wegens niet of incompleet geleverd of wat dan ook anders, bewijs ik dat ik (nog steeds) het geheime deel van dat bitcoinadres bezit met een signatuur en daarmee eigenaar ben van de levering.

Het is niet moeilijk, maar geimplementeerd krijg je het niet. De banken zouden eens wat nuttigs doen voor hun klanten, zeg.
30-05-2014, 10:02 door Anoniem
Weet je nog dat "Big Data"gebruikt wordt om de klant uit te kleden (predictive analytics) niet om er gezamenlijk beter van te worden. Daarvoor moeten ze zo veel mogelijk van je weten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.