image

TJX ontslaat medewerker na melden beveiligingsproblemen

zaterdag 24 mei 2008, 10:49 door Redactie, 7 reacties

Het Amerikaanse grootwinkelbedrijf TJX dat de creditcardgegevens van 94 miljoen klanten liet stelen, heeft nu een werknemer ontslagen die beveiligingsproblemen bij het bedrijf via een online forum aan de kaak stelde. Bijna twee jaar lang wisten criminelen via een met WEP-beveiligde WiFi-verbinding toegang te krijgen tot de creditcardgegevens, die ook op grote schaal misbruikt werden. Beveiliging blijkt ook nu nog een probleem voor TJX. Zo kon personeel met lege wachtwoorden inloggen, draaiden servers in administrator mode, schreven managers hun wachtwoorden en logins op post-it notes.

Klokkenluider Nick Benson, online bekend als CrYpTiC_MauleR, waarschuwde zijn leiding voor de problemen, maar die negeerden hem. Alleen het wachtwoordbeleid werd op de schop genomen. Logde hij eerst in met zijn gebruikersnaam als wachtwoord, na de aanpassing was er helemaal geen wachtwoord meer nodig. Opmerkelijk, aangezien na bekendmaking van de gigantische creditcarddiefstal er wel sterke wachtwoorden werden gebruikt, maar met het incident achter de rug lijkt het bedrijf weer een stap terug te doen qua beveiliging.

Benson plaatste meerdere keren op het forum van sla.ckers.org zijn bevindingen. TJX had echter een bedrijf ingehuurd dat internetberichten over de retailgigant monitort en zodoende wist men uiteindelijk Benson te achterhalen. De reden voor het ontslag was dat hij vertrouwelijke informatie over het bedrijf lekte.

Reacties (7)
24-05-2008, 12:04 door fd0
*blame the messenger*
24-05-2008, 17:27 door [Account Verwijderd]
[Verwijderd]
25-05-2008, 02:34 door Anoniem
Door fd0
*blame the messenger*

hoe lang leven mensen op deze wereld eigenlijk?
Is dat niet altijd zo geweest dat de boodschapper werd
afgeknald??
25-05-2008, 12:47 door Nomen Nescio
Dat die man werd ontslagen, past helemaal in hun "beleid". Nog even en het
hele bedrijf raakt in een vrije val. Maar ja, dat is Amerika: als IK er maar rijk van
word, is alles geoorloofd.
25-05-2008, 15:28 door Anoniem
TJX had echter een bedrijf ingehuurd dat
internetberichten over de retailgigant monitort en zodoende
wist men uiteindelijk Benson te achterhalen.

En ik maar denken dat de overheid vaudt bezig is met haar
dataretentie plannen, het lijkt mij toch echt dat de privacy
van deze medewerker ernstig is geschonden door de werkgever
(de opdrachtgever) een actie waar de data rententie
wetgeving bij verbleekt......!

Plof.....
26-05-2008, 13:22 door Anoniem
De werknemer werd terecht ontslagen. Dat het bedrijf de beveiliging niet op
orde had geeft een werknemer nog niet het recht om vertrouwelijke
informatie omtrent de beveiliging publiekelijk te maken op internet forums.

Zijn kritiek klopt, maar hij had toch een ander pad moeten bewandelen.
Geen enkel bedrijf zal accepteren dat je dergelijke informatie publiekelijk op
internet verspreidt.
27-05-2008, 07:23 door spatieman
wie niet als bedrijf wilt luisteren, moet voelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.