image

Accounts Lufthansa-klanten gehackt via botnet

maandag 13 april 2015, 07:29 door Redactie, 1 reacties

Aanvallers zijn erin geslaagd om verschillende accounts van Lufthansa-klanten via een brute force-aanval te hacken, zo heeft de Duitse vliegtuigmaatschappij laten weten. Bij de aanval probeerden de aanvallers via een botnet allerlei gebruikersnamen en wachtwoorden om op de accounts van klanten in te loggen.

Zodra de inlogpoging succesvol was werden de door de klanten verzamelde "airmiles" gestolen. In één geval kochten de criminelen met de gestolen bonuspunten voor 2700 euro aan horloges en een tablet. Daarbij werd een Londens afleveradres en een Duits factuuradres opgegeven. Lufthansa slaagde er niet in om alle bestellingen van de criminelen te annuleren, zo meldt Der Spiegel. Wel zou de schade van alle gedupeerde klanten zijn vergoed. Vanwege de aanval werden de accounts van honderden klanten geblokkeerd. Twee weken geleden werd de Britse luchtvaartmaatschappij British Airways het doelwit van een soortgelijke aanval.

Reacties (1)
14-04-2015, 21:41 door Anoniem
Tja, hadden ze het wel een beetje op orde allemaal?

https://www.lufthansa.de/

This Connection is Untrusted

Technical Details

www.lufthansa.de uses an invalid security certificate.

The certificate is only valid for the following names: www.lufthansa.com, admin.lufthansa.com, book.lufthansa.com, book.miles-and-more.com, checkin.lufthansa.com, cki1.checkin.lufthansa.com, cki2.checkin.lufthansa.com, cki3.checkin.lufthansa.com, cki4.checkin.lufthansa.com, lh.com, lufthansa.com, miles-and-more.com, mobile.lufthansa.com, mobile.miles-and-more.com, rsb.lufthansa.com, www.lh.com, www.miles-and-more.com

(Error code: ssl_error_bad_cert_domain)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.