security / Nieuws
Salesforce doelwit van phishing
Leverancier van online crm-toepassingen Salesforce.com is kortgeleden ten prooi gevallen aan phishingpraktijken. Een medewerker heeft per ongeluk de inlogcodes van de klantendatabase prijsgegeven aan criminelen. Er zouden geen Nederlandse klanten zijn gedupeerd.
Salesforce.com is de afgelopen weken doelwit geworden van phishingpraktijken, waardoor klantgegevens op straat kwamen te liggen. Bij Hans Brouwer, managing director Benelux bij de online crm-leverancier, zijn er geen Nederlandse gedupeerden bekend.
Incident
Het phishingincident deed zich begin oktober voor, toen een medewerker van Salesforce.com in een nep e-mailbericht stonk, waardoor criminelen toegang kregen tot de lijst met alle klanten. Het gaat om de voor- en achternaam van contactpersonen, van welk bedrijf ze zijn, e-mailadressen, telefoonnummers en wat administratieve gegevens.
Als gevolg van de phishingpraktijk ontvingen een aantal van die klanten e-mails die op eerste gezicht afkomstig leken van Salesforce.com. In het bericht werd echter ook om allerlei vertrouwelijke informatie gevraagd. Zo zouden sommige klanten hun inloggegevens hebben prijsgegeven. Het bedrijf heeft in een bericht aan bijna een miljoen klanten tekst en uitleg gegeven over het incident.
Advies
Brouwer: "We zijn een heel open en transparant bedrijf en vonden dat we onze klanten moesten inlichten. Er is een groeiend aantal problemen met phishing. Net als voorheen adviseren we onze klanten altijd om de toegang tot hun Salesforce-crm-pakket te beperken tot bekende ip-adressen. Bijvoorbeeld op kantoor of met behulp van een veilige vpn-verbinding. Klanten kunnen dat zelf instellen. Op die manier kunnen kwaadwillenden met gephishte logingegevens alsnog niet inloggen omdat hun ip-adres onbekend is."
De Benelux-directeur benadrukt dat het systeem van Salesforce.com zélf nooit gekraakt is geweest. Zijn bedrijf heeft een gratis online seminar over beveiliging ontwikkeld.
- Ook internetdieven worden bestolen
- Webpagina's belangrijkste medium voor aanvallen
- Salesforce start uitwisselingsdienst
- Record virus- en phishingaanvallen in september
- Nederland host veel phishingsites
- Weer phishing-poging bij Postbank-klanten
- Surfers doorzien phishingmails niet
- Phishing ondermijnt internetbankieren
- Explosieve groei in phishing-aanvallen
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


