image

Bij ServerKast.com gestolen klantgegevens gebruikt voor phishingaanval

dinsdag 11 mei 2021, 16:00 door Redactie, 3 reacties

Een aanvaller heeft de klantgegevens van webwinkel ServerKast.com gestolen en die gebruikt voor phishingaanvallen, zo meldt DSIT, het bedrijf achter de webshop. Begin april ontvingen verschillende klanten van de webshop een bericht waarin werd gesteld dat hun pakket onderweg was, maar de verzendkosten niet waren betaald. Het ging hier echter om een phishingmail.

"De specifieke e-mailadressen waaraan deze berichten zijn verzonden deed vermoeden dat de gegevens uit onze administratie afkomstig zijn", aldus DSIT in een uitleg over het datalek. Uit het onderzoek dat werd ingesteld bleek dat een aanvaller toegang tot de administratie van de webshop heeft gekregen. De gestolen data is vervolgens gebruikt voor een phishingaanval. Volgens DSIT heeft de aanvaller naam, bedrijfsnaam, btw-nummer, e-mailadres, telefoonnummer en bestelgegevens in handen gekregen.

Het bedrijf laat weten dat het een groot deel van de phishingmails heeft kunnen tegenhouden. Daarnaast is de beveiliging aangescherpt en zijn wachtwoorden aangepast. Hoe de aanvaller toegang tot de klantgegevens kon krijgen is niet bekendgemaakt. Het datalek is bij de Autoriteit Persoonsgegevens gemeld. DSIT is naast ServerKast.com ook aanbieder van PatchKast.nl, PatchKast.com, PatchKast.be, UTP-Kabel.nl en Glasvezel-kabel.com. Op de andere websites wordt echter geen melding van een datalek gemaakt.

Reacties (3)
11-05-2021, 17:16 door Anoniem
Kreeg vandaag inderdaad een mailtje van ds-it.nl. Volgens mij had ik bij UTP-kabel.nl besteld, dus alle domeinen worden gemaild.
13-05-2021, 13:05 door Anoniem
Dit is een hypernode Magento webshop site.
Zat daar het gevaar?

luntrus
14-05-2021, 01:27 door Anoniem
Zie: https://awesometechstack.com/analysis/website/serverkast.com/ (publiek toegankelijke koude recon data via derden).

Bij hypernode geldt bij disclosure een wachttermijn van 90 dagen eer een kwetsbaarheid mag worden geopenbaard.

Dat geeft volgens mij een aardige exposure window voor eventueel misbruik door cybercrimineel en/of statelijke actor.
Is dat allemaal zo wel verantwoord dan?

Als men met dergelijke cyberaanvallen "vol op het orgel" zou gaan, staat ons nog heel wat te wachten binnenkort.
Vrijwillige expertise van foutenjagers is dan zeker onmisbaar.

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.