Slachtoffer Soupnazi bestraft wegens lakse beveiliging
Eén van de bedrijven waar hacker "Soupnazi" meer dan honderdduizend creditcardgegevens buitmaakte, is bestraft wegens lakse beveiliging. Albert Gonzalez, die vorige week tot een gevangenisstraf van 20 jaar werd veroordeeld, wist bij restaurantketen Dave & Busters 130.000 creditcardgegevens te stelen, waarmee vervolgens voor honderdduizenden dollars werd gefraudeerd.
Audits Volgens de Federal Trade Commission nam het bedrijf onvoldoende maatregelen om klantgegevens te beschermen. Het ging dan om het detecteren en voorkomen van ongeautoriseerde toegang tot het netwerk, het beperken van toegang door Dave & Busters service providers, het monitoren van uitgaand verkeer om zo het lekken van persoonsgegevens te voorkomen en het beveiligen van computers die via draadloze access points toegankelijk waren.
Voor straf moet de restaurantketen nu een programma instellen dat de veiligheid, vertrouwelijkheid en integriteit van persoonlijke gegevens moet beschermen. Ook moet het bedrijf de komende tien jaar elk jaar een onafhankelijke, professionele audit laten uitvoeren, om te garanderen dat het beveiligingsprogramma aan de afgesproken standaarden voldoet.
'Oliemaatschappijen VS doelwit hackers'
Hackers hebben ten minste bij drie Amerikaanse oliemaatschappijen verschillende keren ingebroken via internet. Zeker een spoor van deze aanvallen loopt naar China. Dat berichtte de Amerikaanse krant the Christian Science Monitor maandag (lokale tijd).
De hackers hadden het vooral gemunt op informatie over de grootte, waarde en plaats van nieuw ontdekte olievelden waar nog niet op geboden was. Het opsporen van dergelijke velden kost vaak honderden miljoenen euro's. De aanvallen vonden in 2008 plaats, maar de bedrijven Marathon Oil, ExxonMobil en ConocoPhilips kwamen er pas achter toen de Amerikaanse federale recherche FBI hen begin 2009 inlichtte.
De hackers zouden onder meer gebruik hebben gemaakt van zo geavanceerde spyware op maat, dat de cyberaanvallen vrijwel niet te traceren waren.
Volgens een anonieme bron in de krant realiseren de oliegiganten zich niet dat grote buitenlandse inlichtingendiensten de macht hebben over grote delen van hun netwerk. De bedrijven hebben de aanvallen ontkend noch bevestigd.
|