Western Digital laat in een e-mail aan klanten weten dat er bij de cyberaanval van maart ‘klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers’ zijn gestolen. De webwinkel, die uit voorzorg werd gesloten, gaat vanaf volgende week weer online.
Volgens Western Digital zat er in de database, waarvan een ‘onbevoegde partij’ een kopie wist te krijgen, ook gezouten wachtwoordhashes en gedeeltelijke, versleutelde creditcardnummers van klanten van de webwinkel. De opslagfabrikant beoordeelde klanten dat ze ongevraagde berichten kunnen krijgen waarin gevraagd wordt voor persoonlijke informatie, of dat ze verdachte e-mails kunnen ontvangen. Western Digital verwacht de toegang tot de webwinkel in de week van 8 mei om te kunnen herstellen. Er wordt niet genoemd of en wat Western Digital halverwege heeft veranderd aan de diensten om ze veiliger te maken.
Western Digital meldde begin april dat het bedrijf slachtoffer was van een cyberaanval, al handelde het toen niet in details over de oorzaak van de hack en de buitgemaakte gegevens. De opslagfabrikant haalde ‘uit voorzorg’ de webwinkel en My Cloud-opslagdienst offline, maar zo’n anderhalve week later werd de toegang tot laatstgenoemde weer geopend. De webwinkel bleef echter gesloten.
Midden april claimde een hacker 10TB aan data van het gestolen bedrijf te hebben. Hij zei onder meer klantgegevens, telefoonnummers en interne e-mails te hebben gestolen. Hij claimde ook nog steeds toegang te hebben tot het internetnetwerk van Western Digital. De hacker wilde ‘een achtcijferig bedrag’ van het bedrijf en zei andere data te laten uitlekken. Later deelden een hackersgroep interne onderzoeken beelden van videogesprekken tussen medewerkers van Western Digital waarin ze de cyberaanval bespreken. Dit vermoeden dat de hackers ook na de initiële aanval nog geen toegang tot systemen van Western Digital hadden. Het bedrijf heeft niet gereageerd op de aanvallen van de hackers en de uitgelekte video.
credit :Source link