image

Amerikaanse bank schikt groot datalek voor 190 miljoen dollar

maandag 27 december 2021, 11:16 door Redactie, 1 reacties

De Amerikaanse bank Capital One heeft een groot datalek voor 190 miljoen dollar geschikt. Eerder kreeg het bedrijf vanwege het incident al een boete van 80 miljoen dollar opgelegd. Een aanvaller wist in 2019 de gegevens van 106 miljoen mensen te stelen, waaronder namen, adresgegevens, postcodes, telefoonnummers, e-mailadressen, geboortedata en inkomen van al bestaande en potentiële klanten die een creditcard wilden aanvragen.

Van mensen die al een creditcard van Capital One hadden werden ook transactiegegevens, kredietscores, kredietlimieten, betaalgeschiedenis, social security nummers en rekeningnummers gestolen. Het betrof zo'n 100 miljoen mensen in de Verenigde Staten en zo'n 6 miljoen mensen in Canada. Volgens de bank wist de verdachte via een "configuratielek" toegang tot de gegevens te krijgen. Het bleek te gaan om een verkeerd geconfigureerde webfirewall. De verdachte berichtte op GitHub over de datadiefstal bij Capital One.

De Amerikaanse bankentoezichthouder Office of the Comptroller of the Currency (OCC) stelde een onderzoek in naar het datalek. Daaruit bleek dat de bank bij de migratie naar een cloudomgeving tekort was geschoten in het vaststellen en beheren van de risico's. Zo was er geen adequaat risicomanagement voor de cloudomgeving, waaronder maatregelen voor netwerkbeveiliging, datalekpreventie en de omgang met waarschuwingen.

Tijdens een interne audit die de bank uitvoerde werden verschillende tekortkomingen in de cloudomgeving niet geïdentificeerd. Verschillende problemen die de audit wel opmerkte werden niet adequaat door het bestuur opgepakt, zo concludeerde de OCC. Naar aanleiding van het datalek besloten klanten een massaclaim tegen Capital One te starten. Die heeft de bank nu voor een bedrag van 190 miljoen dollar geschikt, meldt Bloomberg.

Reacties (1)
27-12-2021, 11:31 door Anoniem
Hier kunnen we een voorbeeld aannemen, elk bedrijf aanklagen.

Doordat de burgers zich verenigen en massaal dus een schadevergoeding vragen.

Nemen ze ICT security serieus en hebben wij weer meer werk :)

Dat is pas een tikkie! Want we houden de humor erin, toch?

En iedereen heeft er uiteindelijk, baat bij.

En voor de slaapkoppen, een beetje handige jongen kan hier een commercieel product van maken en kunnen we al die managers waar we last van hebben in dat soort bedrijven hun nut bewijzen.

Zo kan het ook.

2022 kom maar!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.