Hoofdkantoor van Western Digital in Irvine Californië
© JHVEPhoto/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Western Digital bevestigt dat hackers erin zijn geslaagd om klantgegevens buit te maken. Het gaat om onder meer namen, verzendadressen en contactgegevens. Uit voorzorg hebben klanten tijdelijk geen toegang tot de online winkel en kunnen zij geen aankopen doen.

Dat bevestigt het bedrijf in een persbericht en e-mail aan klanten.

Meerdere voorzorgsmaatregelen getroffen

Western Digital erkent dat het op of rond zondag 26 maart betrokken was bij een netwerkbeveiligingsincident. Om een idee te krijgen van de aard en omvang van het voorval, schakelde de producent van harde schijven een team van forensisch specialisten en beveiligingsspecialisten in.

Hun onderzoek is onlangs afgerond. Daaruit blijkt dat ‘een onbevoegde partij’ toegang had tot een database van Western Digital die persoonlijke informatie van klanten bevatte. Het ging om namen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers. De aanvallers hebben deze gegevens gekopieerd. Wachtwoorden en betaalgegevens zoals creditcardnummers zijn niet buitgemaakt bij de aanval. Bovendien waren deze data versleuteld opgeslagen.

Als voorzorgsmaatregel is de toegang voor de online shop momenteel opgeschort. Tevens kunnen klanten tijdelijk geen aankopen doen. Naar verwachting worden deze maatregelen in de week van 8 mei opgeschort. Tot slot zijn alle interne systemen en diensten afgesloten van het internet. Hoe de hackers het bedrijfsnetwerk van Western Digital hebben weten te infiltreren, is vooralsnog onbekend.

Western Digital waarschuwt klanten om alert te zijn voor phishing

Het bedrijf waarschuwt klanten dat de daders mogelijk misbruik kunnen maken van hun privégegevens. Om hen te beschermen tegen eventueel misbruik, adviseert het techbedrijf om voorzichtig om te springen met berichten die klanten ontvangen, maar eigenlijk niet verwachten. Zeker als het bericht een URL bevat die doorverwijst naar een webpagina waar om persoonlijke informatie wordt gevraagd. Deze vorm van misbruik noemen we ook wel phishing.

Verder raadt Western Digital af om bijlages in verdachte e-mails te downloaden. In het ergste geval wordt er dan op de achtergrond malware geïnstalleerd op je computer of mobiele telefoon. Voor je er erg in hebt ben je dan voor de tweede keer in korte tijd slachtoffer van een hacker. De laatste tip die Western Digital geeft is om de spaminstellingen van je e-mailaccount te controleren om nepberichten en valse e-mails te detecteren en blokkeren.

Hacker beweert 10 terabyte aan data te hebben gestolen

Hoewel Western Digital open kaart speelt, zijn veel details nog altijd niet bekend. Zo claimde een hacker half april dat hij 10 terabyte aan data had gestolen. Naast privégegevens van klanten zei hij dat hij tevens de hand had weten te leggen op interne e-mails, digitale certificaten en andere vertrouwelijke bedrijfsgegevens. Tegenover Amerikaanse media vertelde de hacker dat hij ‘een achtcijferig bedrag’ aan losgeld eiste.

Of het klopt dat er zoveel data is gestolen, laat Western Digital in het midden. Tevens wil het bedrijf niets kwijt over een eventuele losgeldeis.

Laat een reactie achter