Boots Advantage-kaarthackers zitten mogelijk achter de Tesco Clubcard-cyberaanval

Boots Advantage-kaarthackers zitten mogelijk achter de Tesco Clubcard-cyberaanval

EXCLUSIEF: Er werden gestolen wachtwoorden gebruikt om in te breken in Boots Advantage Card-accounts en dit beïnvloedde 140.000 van de 14,4 miljoen Advantage Card-houders van het bedrijf

Er wordt gevreesd dat er een cyberaanval is uitgevoerd op 140.000 Boots-klanten door dezelfde bende die zich op 620.000 Tesco-accounts richtte.

Gestolen wachtwoorden werden gebruikt om in te breken in Boots Advantage Card-accounts. De High Street-apotheek zei dat geen van zijn systemen tijdens de aanval in gevaar was gebracht.

Maar het trof wel 140.000 van de 14,4 miljoen Advantage Card-houders van het bedrijf. Als gevolg daarvan heeft Boots de aankopen stopgezet met behulp van punten die zijn verzameld op zijn klantenkaarten.

Een cyberbeveiligingsexpert vertelde de Mirror: "De aanval heeft alle kenmerken van de aanval op Tesco. Ze gebruiken dezelfde methoden. lijkt op dezelfde groep achter elke aanval."

Hackers gebruikten wachtwoorden die van andere websites waren gehaald in een poging in te breken in Advantage Card-accounts en de punten van klanten te stelen om ze zelf te besteden.

Dit type cyberaanval kan succesvol zijn als mensen op meerdere websites hetzelfde wachtwoord gebruiken. Boots zei dat geen van zijn systemen gecompromitteerd was, maar schortte de betalingen met de kaarten op terwijl het probleem was opgelost. Er is geen toegang verkregen tot de creditcardgegevens.

Klanten kunnen nog steeds punten verdienen bij het doen van aankopen, en Boots hoopt zo snel mogelijk weer punten te kunnen betalen.

Een woordvoerder bevestigde dat ze een brief hebben geschreven een klein aantal van onze klanten om hen te vertellen dat we frauduleuze pogingen hebben gezien om toegang te krijgen tot boots.com-accounts.

"Onze IT-beveiliging heeft ongebruikelijke activiteit opgemerkt op een aantal Boots Advantage Card-accounts, waaronder pogingen om toegang te krijgen tot en geld uit te geven Advantage Card-punten," voegde hij eraan toe.

"Deze pogingen kunnen succesvol zijn als mensen dezelfde e-mail- en wachtwoordgegevens op meerdere accounts gebruiken. We willen onze klanten geruststellen dat deze gegevens niet van Boots zijn verkregen. We zijn zich ervan bewust dat ook andere organisaties getroffen kunnen worden.

"We schrijven klanten als we denken dat hun account getroffen is, en als hun Boots Advantage Card-punten op frauduleuze wijze zijn gebruikt, zullen we ze uiteraard vervangen

"Momenteel zijn we van mening dat dit slechts een klein percentage van de kaarthouders zal treffen en we willen klanten geruststellen dat creditcardgegevens niet toegankelijk zijn. Om online accounts te helpen beschermen, raden we u ten zeerste aan om voor elke gebruikte site verschillende wachtwoorden te gebruiken."

Experts raden aan tweefactorauthenticatie te gebruiken voor accounts en een wachtwoordbeheerder te gebruiken om verschillende informatie voor verschillende accounts op te slaan.

Advantage Card-houders kunnen de website bezoeken om hun wachtwoord opnieuw in te stellen.

Bron