image

Laptop met gegevens 100.000 klanten uit bank gestolen

vrijdag 2 december 2005, 10:54 door Redactie, 6 reacties

Een laptop met de rekeninggegevens van duizenden klanten van de Amerikaanse Firstrust Bank zijn door een man gestolen die zich voordeed als schoonmaker. De bank heeft al haar klanten deze week een brief gestuurd waarin het waarschuwt voor identiteitsdiefstal.

Volgens de bank was de laptop met een wachtwoord beveiligd en zou het rekening informatie en SoFi-nummers van honderdduizend klanten en voormalige klanten bevatten. De politie twijfelft nog over het motief van de dader, en vraagt zich af of het hem om de informatie ging.

De dief wist zich voorbij de beveiliging te praten door zich voor te doen als een van de schoonmakers. In plaats van naar de kelder te gaan ging de man naar een kantoor op de vierde verdieping en stopte hij de laptop in een lege doos die hij bij zich droeg. Dit alles gebeurde in minder dan drie minuten.

Veel bankklanten zijn ontstemd over het feit dat de bank hen pas zo laat waarschuwde. Klanten wordt aangeraden om contact met de bank op te nemen en hun afschriften te controleren. (CBS 3)

Reacties (6)
02-12-2005, 11:45 door awesselius
Social Engineering in action.....

Zo zie je maar weer, dat je als bank zijnde toch moet weten
wie je waar naar binnen laat. Zeker een schoonmaker (???)
tijdens kantooruren voorbij bepaalde gebieden laten is 'not
done'. Schoonmakers horen tijdens bepaalde tijden toegang te
hebben, en wel schoonmakers van een bekend bedrijf. Niet een
enkeling, maar een team dat weet waar het mee bezig is.

Binnen een bank geldt, praktisch overal waar 'waarde'
beschikbaar is (lees belangrijke info == waarde), de
'vier ogen' regel. Je moet met minstens 2 personen een
ruimte binnen gaan waar eventueel fraude of verduistering
kan plaatsvinden. Dit meer ook om jezelf te beschermen.

Een schoonmaker die zonder begeleiding het hele pand door
kan struinen is natuurlijk een gigantisch lek. Wat was er zo
dringend dat een enkele schoonmaker zich meld? Dit is
uiterst verdacht en daar hoort het personeel op getraind te
zijn.

Ik zou mijn rekening bij Firstrust opheffen. BTW ik lees
'First rust'... is dat een typo? Eerste roest.... roestig
personeel?

- Unomi -
02-12-2005, 14:43 door Anoniem
haha geweldig. goeie beveiliging dat van de bewaking en nog betere
beveiliging dat je al die gegevens op een laptop heb staan en beveiligd
door middel van een simpel wachtwoordje dat binnen een kwartiertje te
kraken is, hebben ze in amerika nog nooit van een 'server' gehoord...?
02-12-2005, 19:16 door G-Force
Een oude truc....doen alsof men de liftmonteur, de schoonmaker of de IT-
specialist is.
Al jaren wordt tegen deze praktijken gewaarschuwd via verschillende
websites en al jaren wordt aangeraden bepaalde maatregelen te nemen
om dit te voorkomen.

Zie daarvoor: http://www.xs4all.nl/~pgv123/IP.html
03-12-2005, 00:22 door Anoniem
Het is in 3 minuten gebeurd, de laptop gebruiker zal ook wel geen
kensington slot gebruikt hebben.
05-12-2005, 10:18 door Sjakie
zet

die

dingen

niet

op

laptops

een kensington slot is ook in een paar minuten open te
krijgen als je je erop voorbereid. Die houdt alleen de echte
casual jatter tegen.
05-12-2005, 12:32 door Anoniem
waarom laat je uberhaupt dat soort gegevns op een laptop staan, zelfs
mijn zusje van 8 weet dat laptops gemakkelijk te jatten zijn!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.