Sicherheitsbehörden stellen TJX vernichtendes Urteil aus

Experten der kanadischen Datenschutzbehörde haben erklärt, dass die fatale Sicherheitslücke der Kundendatenbank von TJX vermeidbar gewesen wäre. Danach hätte der amerikanische Betreiber der Discountläden für Bekleidung wie T.J. Maxx und Marshalls den Diebstahl von sensiblen Kundendaten durch adäquate Sicherheitsmaßnahmen leicht verhindern können.

TJX hatte Anfang dieses Jahres zugegeben, dass sein Computersystem mit 47,5 Millionen Kundinformationen Opfer einer Hackerattacke war. Die Datendiebe hatten sich offenbar über WLAN Zugang zu den Informationen verschafft.

„TJX hat zu viele persönliche Daten gesammelt und diese auch noch mit einem sehr schwachen Schutzsystem viel zu lange gespeichert. Damit wurden Millionen von Kunden einem erheblichen Risiko ausgesetzt. Heutzutage sind großflächige Angriffe auf Kundendaten in Rechenzentren zur Normalität geworden. Kriminelle Gruppen suchen gezielt nach Kreditkartennummern und anderen persönlichen Informationen. Eine Datenbank mit Millionen solcher Kreditkartennummern ist daher eine potenzielle Goldgrube für Betrüger und muss mit soliden Sicherheitstechniken geschützt werden“, erklärt Jennifer Stoddart, Datenschutzbeauftragte Kanadas in dem jetzt erschienenen Bericht.

Vor allem die unnötig lange Aufbewahrung der Kundendaten erhöhe das Risiko für eine Attacke. „Der TJX-Datendiebstahl ist ein dramatisches Beispiel für die völlig unnötige und zudem unsichere Speicherung sensibler Kundendaten und deren fatale Auswirkungen. Der Fall ist ein deutlicher Weckruf für alle Einzelhändler“, so Stoddart.

ZDNet.de Redaktion

Recent Posts

UPDF: PDF-Software zu einem Viertel des Preises von Adobe

PDF-Bearbeitungssoftware jetzt im Black Friday Sale mit 50 Prozent Rabatt!

10 Stunden ago

Neuer Bedarf an Workplace Services durch DEX und KI

ISG untersucht deutschen Workplace-Services-Markt. Digital Employee Experience (DEX) gilt als Schlüssel für neues Wachstum.

10 Stunden ago

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

1 Tag ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

2 Tagen ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

2 Tagen ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago