De diefstal van 40 miljoen betaalkaartgegevens bij de Amerikaanse winkelketen Target is veroorzaakt door malware op de kassa's, zo laat het bedrijf weten. Vorige week werd bekend dat aanvallers de debit- en creditcardgegevens van 40 miljoen klanten hadden gestolen.
Aanvallers wisten de kassasystemen te infecteren en zo van miljoenen klanten hun naam, credit- of debitkaartnummer, de verloopdatum van de kaart en de CVV-beveiligingscode te onderscheppen. Target laat weten dat het samen met het Amerikaanse Ministerie van Justitie en de Secret Service de malware aan het onderzoeken is.
Verdere informatie wil de winkelketen niet prijsgeven. "Vanwege de aard van het onderzoek heeft de Secret Service gevraagd om niet teveel details over de forensics en het onderzoek te delen", aldus Target in een update over de inbraak.
Het is niet voor het eerst dat een supermarkt met geïnfecteerde kassa's te maken heeft. In mei van dit jaar waarschuwde de Amerikaanse supermarktketen Mapco dat de credit- en debitcardgegevens van klanten waren gestolen nadat kassa's bij meerdere vestigingen besmet waren geraakt. In oktober werd bekend dat malware kassa's van fastfoodketens in Zuid-Afrika had geïnfecteerd.
Begin december liet beveiligingsbedrijf Arbor Networks weten dat kassa's in allerlei landen met de Dexter-malware besmet zijn. Dexter kan de kaartgegevens die via de kaartlezer worden uitgelezen onderscheppen en naar de criminelen achter de malware doorsturen. Het gaat dan om gegevens als verloopdatum van de kaart, naam van de rekeninghouder en het rekeningnummer.
Deze posting is gelocked. Reageren is niet meer mogelijk.