De creditcardgegevens van 11.500 klanten van een Amerikaans zadenbedrijf zijn wel op een heel aparte manier gestolen. De aanvaller maakte geen gebruik van SQL injectie, lekke software of zwakke wachtwoorden, maar gebruikte volgens Johnny's Selected Seeds schoudersurfen om de logingegevens tot de website te krijgen.
"Het was geen website hack, maar een aanval op ons interne beveiligingssysteem in Winslow. Door te kijken naar de beeldschermen en wachtwoorden wisten ze voldoende informatie te krijgen om ongemerkt op de website in te loggen, de informatie te stelen en te vertrekken" zegt directeur Bruce Harrington.
Van twintig klanten waren de creditcardgegevens al misbruikt, maar door "snel reageren" en het waarschuwen van de klanten, zou verdere schade beperkt zijn gebleven, zegt Harrington. Het onderzoek door het "emergency response team" van het bedrijf liet zien dat de aanval op vier februari plaatsvond. Uit beveiligingsoverwegingen werd het systeem afgesloten, alle wachtwoorden veranderd, harde schijven verwijderd en nieuwe beveiligingslagen en software geinstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.