Creditcardgegevens van klanten Amerikaanse winkelketen gestolen

creditcard2

De Amerikaanse keten van kledingwinkels The Buckle is getroffen door cybercriminaliteit. Met behulp van malware op kassasystemen zijn aanvallers erin geslaagd creditcardinformatie van een onbekend aantal klanten buit te maken.

The Buckle is een keten met ruim 450 winkels in 44 Amerikaanse staten. Beveiligingsonderzoeker Brian Krebs maakte zaterdag 17 juni melding van de cyberaanval na tips van anonieme bronnen die actief zijn in de financiële sector. De aanval is korte tijd later door The Buckle bevestigd.

Maandenlang actief

De malware zou in de periode 28 oktober 2016 tot en met 14 april 2017 op de kassasystemen aanwezig zijn geweest. Klanten die in deze periode in fysieke winkels van de keten hebben afgerekend met hun creditcard zijn mogelijk slachtoffer geworden van de aanvallers.

In de Verenigde Staten wordt stapsgewijs overgestapt op creditcards met een Europay MasterCard Visa chip, die moeilijker te skimmen zijn dan de traditionele magneetstrip. The Buckle bevestigt dat haar kassasystemen deze chips ondersteunen. Veel Amerikanen maken echter nog gebruik van een creditcard met een magneetstrip.

Aanvallen op andere winkels

The Buckle is niet de eerste winkelketen die door kassamalware werd getroffen. Eerder sloegen cybercriminelen al toe bij de winkelketens Eddie Bauer, Home Depot, Target en hamburgerketen Wendy’s. Ook kassasystemen van onder andere InterContinental Hotels Group (IHG) en de hotelketen Hilton Worldwide werden getroffen.

Lees ook
SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware