De aanvallers die op kinderlijk eenvoudige wijze bij Citibank wisten in te breken, hebben via de creditcards van 3.400 klanten zo'n 2,7 miljoen dollar gestolen. Nadat een gebruiker was ingelogd, bevatte de URL zijn rekeningnummer. Vervolgens maakten de aanvallers een script waarbij ze willekeurige rekeningnummers probeerden, om te zien of ze zo direct toegang tot een ander account konden krijgen. Was dit het geval, dan werd de informatie opgeslagen.
De bank liet in eerste instantie weten dat zo'n 200.000 klanten waren getroffen, maar later bleek dat er 360.000 creditcardgegevens waren gestolen. Volgens mensen die met de zaak bekend zijn, is er met 3.400 kaarten gefraudeerd, voor een totaalbedrag van 2,7 miljoen dollar.
Citibank meldde op 9 juni dat er geen gegevens gestolen waren om fraude mee te plagen. Het lijkt er nu op dat de aanvallers, die namen, creditcardnummers en e-mailadressen buitmaakten, de benodigde gegevens voor het plegen van fraude ergens anders hebben gestolen. De bank benadrukt dat slachtoffers schadeloos worden gesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.