image

MoneyGram meldt diefstal van klant- en transactiegegevens

dinsdag 8 oktober 2024, 09:28 door Redactie, 3 reacties

Criminelen zijn erin geslaagd om bij betalingsverwerker MoneyGram allerlei persoonlijke gegevens van klanten te stelen, waaronder ook transactiegegevens. Dat heeft het bedrijf bekendgemaakt. Vorige maand haalde MoneyGram systemen wegens een 'beveiligingsincident' offline. Volgens de betalingsverwerker hadden aanvallers van 22 tot en met 24 september toegang tot de systemen.

Zo konden ze namen, telefoonnummers, e-mailadressen, adresgegevens, geboortedatum, social-securitynummers, kopieën van identiteitsbewijzen en andere identificatiedocumenten, zoals kopieën van energierekeningen, rekeningnummers, transactiegegevens en informatie over fraudeonderzoeken stelen. Het aantal getroffen klanten wordt niet gemaakt. Hoe de aanvallers toegang tot de systemen konden krijgen is niet bekendgemaakt. Inmiddels zijn de systemen van MoneyGram weer online.

Reacties (3)
08-10-2024, 11:23 door Anoniem
Het voorval maakt duidelijk hoe gevaarlijk privatisering van de misdaadbestrijding ('witwasbestrijding', AML/CFT) is voor de burgers. Banken en andere betaaldienstverleners zijn een honeypot voor criminelen vanwege alle persoonsgegevens die ze al hebben en extra moeten verzamelen op grond van hun KYC-verplichtingen.
Hoog tijd voor streng toezicht en verplichting datalekken aan klanten te melden!
08-10-2024, 11:49 door Anoniem
Juist en overal zitten criminelen inmiddels al binnen.

Zonder deze schaduweconomie bestonden veel naties al lang niet meer.

Het wordt alleen nog niet openlijk toegegeven, dat we eraan verk(n)ocht zijn.
09-10-2024, 21:48 door Anoniem
Door Anoniem: Het voorval maakt duidelijk hoe gevaarlijk privatisering van de misdaadbestrijding ('witwasbestrijding', AML/CFT) is voor de burgers. Banken en andere betaaldienstverleners zijn een honeypot voor criminelen vanwege alle persoonsgegevens die ze al hebben en extra moeten verzamelen op grond van hun KYC-verplichtingen.
Hoog tijd voor streng toezicht en verplichting datalekken aan klanten te melden!

Inderdaad, leve de Wwft (not). We denken dat we met het opbouwen van dit soort datasets ons land veilig te kunnen maken. Echter, er wordt nooit nagedacht over de gevolgen als informatie in verkeerde handen terecht komt.

Als je dan ook nog over een grote dataset van de politie beschikt https://www.security.nl/posting/861454/Minister%3A+vermoedelijk+profielfoto%27s+enkele+agenten+bij+politie+gestolen
hoef je enkel maar die twee datasets naast elkaar te leggen. Dan vind je gegarandeerd wat chantabele politiemensen en heb je toegang tot de politieorganisatie.

Inge Bryan legt dat in deze podcast in niet mis te verstane woorden uit:
https://podcasters.spotify.com/pod/show/tom-jessen--maarten-van-r/episodes/Cyberdreiging-Wat-als-gegevens-tegen-je-worden-gebruikt-e2pao5q

Wat dat betreft mogen we ons gelukkig prijzen dat het ministerie van Justitie en Veiligheid, mede dankzij een goede risicoanalyse van de AIVD, tot inzicht is gekomen dat client side scanning een bizar slecht idee is. Als zo'n dataset in verkeerde handen komt, is het leed niet te overzien en onomkeerbaar. https://www.security.nl/posting/861362/Ministerie+wijzigde+standpunt+over+chatcontrole+na+advies+van+AIVD
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.