image

The North Face-klanten opnieuw slachtoffer van credential stuffing-aanval

dinsdag 3 juni 2025, 09:53 door Redactie, 3 reacties

Klanten van outdoorkledingmerk The North Face zijn opnieuw het slachtoffer van een credential stuffing-aanval geworden, waarbij de accounts van een onbekend aantal klanten is gekaapt. Bij credential stuffing worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen. Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen.

De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan. In een melding aan getroffen klanten laat The North Face weten dat het op 23 april ongewone activiteit op de website ontdekte. Verder onderzoek wees uit dat aanvallers door middel van een credential stuffing-aanval toegang tot klantenaccounts hadden gekregen.

Volgens The North Face hebben de aanvallers inloggegevens van klanten op andere websites gestolen en daarmee ingelogd op de website van het outdoorkledingmerk. Doordat de aanvallers toegang tot het account kregen hebben ze ook toegang gekregen tot daarin opgeslagen informatie, zoals adresgegevens, voorkeuren, e-mailadres, naam, geboortedatum en telefoonnummer. Dat laat het bedrijf in een datalekmelding aan de procureur-generaal van de Amerikaanse staat Vermont weten (pdf). In 2020 en 2022 werden The North Face-klanten ook al het slachtoffer van credential stuffing.

Reacties (3)
03-06-2025, 13:34 door Anoniem
Ik begrijp nooit waarom mensen allerlei persoonlijke informtie in hun profiel opslaan, als die informatie niet nodig is voor de dienst.
Neem nu "geboortedatum": waar is dat voor nodig? Het beste is om op ieder account wat je hebt een andere geboortedatum in te geven, want als dan meerdere websites gehacked worden met jouw accounts, dan weet de aanvaller nooit welke van die geboortedata werkelijk correct is. En dus minder waardevol om door te verkopen.
Kwestie van vervuiling inbakken :-)
03-06-2025, 15:13 door Anoniem
Door Anoniem: Ik begrijp nooit waarom mensen allerlei persoonlijke informtie in hun profiel opslaan, als die informatie niet nodig is voor de dienst.
Neem nu "geboortedatum": waar is dat voor nodig? Het beste is om op ieder account wat je hebt een andere geboortedatum in te geven, want als dan meerdere websites gehacked worden met jouw accounts, dan weet de aanvaller nooit welke van die geboortedata werkelijk correct is. En dus minder waardevol om door te verkopen.
Kwestie van vervuiling inbakken :-)

Lol, ik geef ook altijd random geboorte data. Inmiddels wel geleerd deze ook in mn wachtwoord manager bij te houden, nu al een paar keer gehad dat geboorte datum onderdeel van de security verificatie vragen was.
03-06-2025, 16:39 door Anoniem
Door Anoniem:
Door Anoniem: Ik begrijp nooit waarom mensen allerlei persoonlijke informtie in hun profiel opslaan, als die informatie niet nodig is voor de dienst.
Neem nu "geboortedatum": waar is dat voor nodig? Het beste is om op ieder account wat je hebt een andere geboortedatum in te geven, want als dan meerdere websites gehacked worden met jouw accounts, dan weet de aanvaller nooit welke van die geboortedata werkelijk correct is. En dus minder waardevol om door te verkopen.
Kwestie van vervuiling inbakken :-)

Lol, ik geef ook altijd random geboorte data. Inmiddels wel geleerd deze ook in mn wachtwoord manager bij te houden, nu al een paar keer gehad dat geboorte datum onderdeel van de security verificatie vragen was.

Gegevens van reeds overleden personen invullen, doe ik ook wel eens. Overlijdensdatum is dan geboortedatum.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.