image

Bijna drieduizend The North Face-klanten getroffen door credential stuffing

woensdag 4 juni 2025, 13:54 door Redactie, 3 reacties

Bijna drieduizend klanten van outdoorkledingmerk The North Face zijn getroffen door een credential stuffing-aanval, waarbij aanvallers via hergebruikte wachtwoorden toegang tot hun accounts kregen. Mogelijk was het de aanvallers te doen om de 'bonuspunten' van klanten waarmee allerlei producten zijn aan te schaffen. Gisteren werd er al bericht over de aanval, maar nu is ook het aantal slachtoffers bekend geworden.

Bij credential stuffing worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen. Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan.

In een melding aan getroffen klanten stelt The North Face dat de aanvallers toegang konden krijgen omdat deze klanten hun wachtwoorden hergebruikten. Het outdoorkledingmerk hanteert in Canada en de Verenigde Staten een loyaliteitsprogramma, waarbij klanten voor elke besteedde dollar een punt krijgen. Voor elke honderd punten krijgen klanten een tegoed van tien dollar dat te gebruiken is voor de aanschaf van producten.

In een melding aan de Amerikaanse procureur-generaal laat het moederbedrijf van The North Face weten dat de aanvallers via hergebruikte wachtwoorden toegang tot 2861 accounts hebben gekregen. In 2020 en 2022 werden The North Face-klanten ook al het slachtoffer van credential stuffing. Bij de aanval van 2022 kregen aanvallers toegang tot bijna tweehonderdduizend accounts.

Reacties (3)
04-06-2025, 14:11 door Anoniem
Misschien meer iets voor criminologen, maar wat motiveert de aanvallers nou echt: het feit dat het kan, of die bonuspunten waarmee kleding aangeschaft kan worden.

Een armoedeprobleem, of mentaliteitskwestie.
04-06-2025, 16:17 door _R0N_
Door Anoniem: Misschien meer iets voor criminologen, maar wat motiveert de aanvallers nou echt: het feit dat het kan, of die bonuspunten waarmee kleding aangeschaft kan worden.

Een armoedeprobleem, of mentaliteitskwestie.

Financieel gewin is meestal de aanleiding.
04-06-2025, 16:47 door Anoniem
Door _R0N_:
Door Anoniem: Misschien meer iets voor criminologen, maar wat motiveert de aanvallers nou echt: het feit dat het kan, of die bonuspunten waarmee kleding aangeschaft kan worden.

Een armoedeprobleem, of mentaliteitskwestie.

Financieel gewin is meestal de aanleiding.

Voor een North Face cadeaubon? Armoede samen met diepe haatgevoelens jegens degene die wel voor hun aankopen sparen of gewoon kunnen betalen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.