In de Verenigde Staten is een man aangeklaagd voor het stelen van gegevens van webshopplatform Shopify. Shopify biedt een platform waarop vooral kleinere bedrijven een webwinkel aanbieden. Vorig jaar september meldde Shopify dat twee supportmedewerkers gegevens van zo'n tweehonderd webwinkels hadden gestolen. Het ging zowel om data van de webshops zelf als hun klanten.
Volgens de Amerikaanse autoriteiten is een Amerikaanse man het meesterbrein achter de datadiefstal. Hij betaalde twee medewerkers van een externe klantenhelpdesk, waar Shopify gebruik van maakte, voor het stelen van klantgegevens. De externe supportmedewerkers hadden toegang tot het interne Shopify-netwerk voor het bieden van klantenondersteuning.
De verdachte betaalde deze medewerkers voor het stelen van klantgegevens van het Shopify-netwerk. Zo maakten de helpdeskmedewerkers screenshots van de data en verstuurden die naar Google Drive. Het ging om de namen van de webwinkeleigenaren, alsmede informatie over hun klanten, waaronder adresgegevens, namen, e-mailadressen, betaalmethodes, gekochte producten en laatste vier cijfers van de creditcard.
De verdachte gebruikte de gestolen gegevens voor het opzetten van webwinkels die zeer veel leken op de webwinkels waarvan de data was buitgemaakt. Daarnaast verkocht hij de data aan handlangers die de gegevens gebruikten voor fraude bij de webwinkels en hun klanten. De verdachte zou gedurende een periode van een jaar grote hoeveelheden data van het interne Shopify-netwerk hebben verkregen, meldt TechCrunch.
Op een gegeven moment vroeg hij één van de helpdeskmedewerkers zelfs om toegang tot zijn computer te krijgen terwijl hij sliep. De helpdeskmedewerker liet echter weten dat zijn computer geen remote toegang toestond. De Amerikaanse verdachte pleitte onschuldig. De zaak staat voor 7 september van dit jaar gepland. De bij Shopify gestolen data zou onder andere zijn gebruikt voor aanvallen tegen Ledger-gebruikers.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Het wetsvoorstel dat ervoor zorgt dat testbewijzen kunnen worden ingezet voor toegang tot activiteiten zoals sportwedstrijden, ...
Juridische vraag: In de media wordt bericht dat in China een crimineel collectief is opgepakt dat gamecheats verkocht. Volgens ...
In de randstand was het begin deze maand mogelijk om je in te schrijven voor een loting van 28 nieuwbouw huizen. Om zo ...
Iemand enig idee wat de beste manier is om een wachtwoord te bewaren?
Bij een webwinkel waar net een datalek is geweest staat de volgende tekst op de site Welke maatregelen neemt X om herhaling ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.