Tesco's website hersteld na vermoedelijke cyberaanval

0
129

Liam Tung

Door Liam Tung | 25 oktober 2021 | Onderwerp: Beveiliging

Waarom hackers zich richten op webservers met malware en hoe u die van u kunt beschermen Nu bekijken

De Britse supermarktgigant Tesco heeft de toegang tot zijn website en app hersteld nadat een storing zaterdag de service trof, waardoor klanten niet tot zondagavond konden bestellen of leveringen konden annuleren.

In een verklaring aan The Guardian zei Tesco dat ” er is een poging gedaan om onze systemen te verstoren, wat problemen veroorzaakte met de zoekfunctie op de site.”

De winkelier, wiens 1,3 miljoen online bestellingen per week goed zijn voor bijna 15% van zijn verkoop in het VK, zei er was geen reden om aan te nemen dat de poging tot inmenging gevolgen had voor klantgegevens.

ZIE: Deze heimelijke hackers vermijden Windows, maar richten zich op Linux omdat ze telefoongegevens willen stelen

Tesco bevestigde zondagavond dat zijn website en app nu hersteld zijn, maar dat het een virtuele wachtkamer gebruikte om een achterstand in bestellingen afhandelen.

“Onze website en app voor boodschappen werken weer. Om ons te helpen het hoge volume te beheren, gebruiken we tijdelijk een virtuele wachtkamer. Onze excuses voor het ongemak en bedankt voor uw geduld ', aldus Tesco op Twitter.

Tesco Bank kreeg een boete van £ 16,4 miljoen van de Britse Financial Conduct Authority (FCA) voor een incident in 2016 waarbij cyberaanvallers £ 2,26 miljoen stalen van 9.000 klanten. De FCA ontdekte meerdere gebreken in het ontwerp van haar debetkaartsysteem. Tesco Bank heeft bijvoorbeeld per ongeluk debetkaarten uitgegeven met sequentiële primaire rekeningnummers (PAN's). Het bedrijf werd ook bekritiseerd vanwege zijn trage reactie op de frauduleuze transacties.

Klanten van Tesco-supermarkten hebben geklaagd over de afhandeling van bestellingen en annuleringen tijdens de storing van de website. Sommige klanten zeiden dat ze zaterdag te horen kregen dat ze hun bestellingen moesten annuleren, maar kregen vervolgens te horen dat Tesco geen bestellingen kon openen of wijzigen. Andere klanten meldden op sociale media dat ze probeerden de sluitingstijd van 23:45 uur te overschrijden om bestellingen te annuleren nadat ze bestellingen hadden geplaatst bij concurrerende supermarkten.

In de VS waarschuwde de FBI onlangs dat de voedsel- en landbouwsector steeds meer het middelpunt was van ransomware-aanvallen die de voedselvoorzieningsketen dreigden te verstoren. Het volgde op een aanval op het wereldwijde vleesverpakkingsbedrijf JBS, dat de aanvallers $ 11 miljoen betaalde om de toegang tot versleutelde gegevens te herstellen.

De Zweedse supermarktketen Coop kon eerder dit jaar drie dagen lang geen kaartbetalingen aannemen in zijn winkels nadat ransomware-aanvallers zich hadden gericht op beheerde IT-serviceproviders via een besmette software-update voor de producten van Kaseya.

Tesco heeft vorig jaar 600.000 Clubcard-kaarten opnieuw uitgegeven na de ontdekking van een beveiligingsprobleem waardoor aanvallers inloggegevens van andere platforms op hun eigen websites konden gebruiken om vouchers in te wisselen. Een steeds vaker voorkomende aanval staat bekend als wachtwoordspraying, waarbij lijsten met veelgebruikte wachtwoorden worden gebruikt om toegang te krijgen tot andere niet-gerelateerde accounts.

Beveiliging

Hackers verbergen hun kwaadaardige JavaScript-code met een moeilijk te verslaan truc Deze nieuwe phishing-aanval bevat een bewapend Excel-bestand Heeft iemand anders stiekem toegang tot je iPhone of iPad? Supply chain-aanvallen zijn het nieuwe favoriete wapen van hackers Cybersecurity 101: bescherm uw privacy tegen hackers, spionnen, de overheid

gerelateerde onderwerpen:

Beveiliging TV-gegevensbeheer CXO-datacenters Liam Tung

Door Liam Tung | 25 oktober 2021 | Onderwerp: Beveiliging