image

Malware op webwinkel Macy's stal creditcardgegevens klanten

dinsdag 19 november 2019, 12:13 door Redactie, 0 reacties

Criminelen hebben malware op de website van de Amerikaanse warenhuisketen Macy's geplaatst die creditcardgegevens van klanten onderschepte, zo heeft het bedrijf aan het ministerie van Justitie van de Amerikaanse staat Californië bekendgemaakt (pdf).

Macy's ontdekte op 15 oktober dat de webwinkel verdachte verbindingen naar een andere website maakte. Verder onderzoek wees uit dat aanvallers op 7 oktober kwaadaardige code aan twee pagina's op Macys.com hadden toegevoegd. Het ging om de bestelpagina en de My Account wallet-pagina. Zodra klanten creditcardgegevens invoerden werden die en andere ingevoerde data door de code onderschept.

Het ging om naam, adresgegevens, telefoonnummer, e-mailadres, creditcardnummer, beveiligingscode en verloopdatum. Na ontdekking van de kwaadaardige code werd die van de webwinkel verwijderd. Macy's biedt klanten nu een gratis identiteitsbeschermingsdienst voor een periode van twaalf maanden. Verdere details over het incident worden niet gegeven. Zo is onduidelijk hoe de aanvallers de kwaadaardige code op de webwinkel wisten te krijgen en van hoeveel klanten de gegevens zijn buitgemaakt. Wel zegt Macy's maatregelen te hebben genomen om herhaling te voorkomen.

Deze vorm van cybercrime, waarbij criminelen ingevoerde data op een website onderscheppen, wordt formjacking genoemd. Begin dit jaar meldde antivirusbedrijf Symantec dat in 2018 gemiddeld 4800 websites per maand hier slachtoffer van waren geworden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.