image

Spaarpunten Decathlon-klanten doelwit van credential stuffing-aanval

vrijdag 11 oktober 2024, 09:31 door Redactie, 1 reacties

Aanvallers hebben geprobeerd om spaarpunten van Decathlon-klanten door middel van een credential stuffing-aanval te stelen. Dat meldt het Belgische persbureau Belga. De aanval vond plaats tussen 27 september en 7 oktober. De aanvallers wilden via de aanval toegang accounts van klanten krijgen, om vervolgens aanwezige spaarpunten om te zetten naar cadeaubonnen en daarmee aankopen te doen.

Bij credential stuffing worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen. Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan. Getroffen Decathlon-klanten zijn verzocht een nieuw wachtwoord in te stellen.

Reacties (1)
Vandaag, 11:38 door Anoniem
Weer hè? Gelukkig kan die aanval bij mij niet gebeuren.

Alle wachtwoorden zijn bij mij anders en gecontroleerd via https://haveibeenpwned.com/Passwords
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.