Arrestatie voor inbreken op e-mailaccounts ECB-directeur Draghi en Italiaanse premier Renzi

Handboeien

Een Italiaanse broer en zus zijn gearresteerd op verdenking van het hacken van e-mailaccounts van duizenden personen. Het tweetal zou onder andere hebben ingebroken op e-mailaccounts van de directeur van de Europese Bank Mario Draghi en de voormalig Italiaanse premier Matteo Renzi.

Dit meldt onder andere persbureau Reuters. Het tweetal zou met behulp van de malware ‘EyePyramid’ toegang hebben weten te krijgen tot computers van een fors aantal slachtoffers. Daarnaast zou het tweetal toegang hebben gehad tot zo’n 20.000 e-mailaccounts van slachtoffers, waaronder accounts van prominente personen. Het gaat hierbij onder andere om Mario Draghi en Matteo Renzi, maar ook om meerdere andere Italiaanse politici, de Italiaanse kardinaal Gianfranco Ravasi en ambtenaren van de Italiaanse belastingdienst.

Handel met voorkennis

De broer en zus zouden vooral op zoek zijn geweest naar informatie die hen in staat stelden met voorkennis te handelen op de aandelenbeurs. Welke data zij precies hebben verzameld is niet duidelijk. Bij de arrestatie zijn servers in Rome in beslag genomen, die nog worden onderzocht. Daarnaast heeft de FBI servers in beslag genomen in datacenters in Prior Lake in de Amerikaanse staat Minnesota en Salt Lake City in Utah. Deze servers worden voor onderzoek overhandigd aan de Italiaanse autoriteiten.

Het onderzoek naar de praktijken van de broer en zus is gestart nadat een security onderzoeker in april 2016 een e-mail ontving die afkomstig leek te zijn van een advocaat, maar in werkelijkheid malware bleek te bevatten. Deze onderzoeker is met deze e-mail naar de politie gestapt, waarna de zaak acht maanden lang is onderzocht. Dit heeft uiteindelijk geleid tot de arrestatie van de broer en zus. De aanvalscampagne van het tweetal zou sinds 2010 actief zijn geweest.

Lees ook
Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1