Sicherheitsbehörden stellen TJX vernichtendes Urteil aus

Experten der kanadischen Datenschutzbehörde haben erklärt, dass die fatale Sicherheitslücke der Kundendatenbank von TJX vermeidbar gewesen wäre. Danach hätte der amerikanische Betreiber der Discountläden für Bekleidung wie T.J. Maxx und Marshalls den Diebstahl von sensiblen Kundendaten durch adäquate Sicherheitsmaßnahmen leicht verhindern können.

TJX hatte Anfang dieses Jahres zugegeben, dass sein Computersystem mit 47,5 Millionen Kundinformationen Opfer einer Hackerattacke war. Die Datendiebe hatten sich offenbar über WLAN Zugang zu den Informationen verschafft.

„TJX hat zu viele persönliche Daten gesammelt und diese auch noch mit einem sehr schwachen Schutzsystem viel zu lange gespeichert. Damit wurden Millionen von Kunden einem erheblichen Risiko ausgesetzt. Heutzutage sind großflächige Angriffe auf Kundendaten in Rechenzentren zur Normalität geworden. Kriminelle Gruppen suchen gezielt nach Kreditkartennummern und anderen persönlichen Informationen. Eine Datenbank mit Millionen solcher Kreditkartennummern ist daher eine potenzielle Goldgrube für Betrüger und muss mit soliden Sicherheitstechniken geschützt werden“, erklärt Jennifer Stoddart, Datenschutzbeauftragte Kanadas in dem jetzt erschienenen Bericht.

Vor allem die unnötig lange Aufbewahrung der Kundendaten erhöhe das Risiko für eine Attacke. „Der TJX-Datendiebstahl ist ein dramatisches Beispiel für die völlig unnötige und zudem unsichere Speicherung sensibler Kundendaten und deren fatale Auswirkungen. Der Fall ist ein deutlicher Weckruf für alle Einzelhändler“, so Stoddart.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

23 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

24 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago