image

Datalek bij persbureau Associated Press gebruikt voor phishingaanval

maandag 11 september 2023, 09:30 door Redactie, 1 reacties

Een datalek bij Associated Press (AP) is gebruikt voor een phishingaanval, zo heeft het nieuwsagentschap laten weten. Volgens AP wisten aanvallers toegang te krijgen tot een database met persoonlijke informatie van gebruikers van Stylebooks.com. Deze site fungeert voor veel Amerikaanse websites als taalbijbel. De database was van een oude versie van de Stylebook-website die niet langer in gebruik was, maar nog steeds op internet te vinden was en voor AP door een externe serviceprovider werd beheerd.

Eind juli ontvingen gebruikers die op deze oude website een account hadden een phishingmail, die naar een nagemaakte Stylebook-website wees. De phishingsite vroeg slachtoffers om hun creditcardgegevens bij te werken. AP liet na meldingen van klanten door een extern forensisch bedrijf onderzoek uitvoeren, dat ontdekte dat de gegevens tussen 16 en 22 juli bij de oude Stylebook-website waren gestolen. De huidige, recente Stylebook-website, APStyleBook.com, is niet door het datalek getroffen, zo blijkt uit een datalekmelding die werd ingediend bij de procureur-generaal van de Amerikaanse staat Maine.

De gestolen informatie bestaat uit naam, e-mailadres, adresgegevens, telefoonnummer, gebruikers-ID en een negencijferig nummers dat klanten bij een aankoop moesten opgeven. Het persbureau stelt dat het niet kan uitsluiten dat klanten in antwoord op dit verzoek hun social-securitynummer of belastingnummer hebben opgegeven. Naar aanleiding van het incident zijn zowel de oude Stylebook-website als phishingsite offline gehaald. Verder werden alle 224 gedupeerde klanten over de phishingaanval ingelicht en heeft AP alle gebruikers van de huidige Stylebook-website verplicht om hun wachtwoord te wijzigen.

Reacties (1)
11-09-2023, 19:52 door Anoniem
Het wordt nu toch al te grijs met alle data-breaches en de nare gevolgen van dien. Waarom doet men zo weinig, waarom laat men dit 'doorrotten'?

Wordt het niet eens tijd om de digitale noodtoestand uit te roepen. We hebben geen internet onder volledige controle nodig, maar wel deelnemers op de infrastructuur die weten hoe zich hiertegen te beschermen en goede security policies te gebruiken.

Dat moet worden afgedwongen op boete van neerhalen, sinkholen wat een gevaar vormt voor anderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.