Aanvallers hebben geprobeerd om spaarpunten van Decathlon-klanten door middel van een credential stuffing-aanval te stelen. Dat meldt het Belgische persbureau Belga. De aanval vond plaats tussen 27 september en 7 oktober. De aanvallers wilden via de aanval toegang accounts van klanten krijgen, om vervolgens aanwezige spaarpunten om te zetten naar cadeaubonnen en daarmee aankopen te doen.
Bij credential stuffing worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen. Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan. Getroffen Decathlon-klanten zijn verzocht een nieuw wachtwoord in te stellen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.