Hack bij centrale bank van Bangladesh mogelijk dankzij goedkoper routers

hacker

Eerder dit jaar hebben cybercriminelen geprobeerd met behulp van een cyberaanval bijna 1 miljard dollar weg te sluizen bij de centrale bank van Bangladesh. Deze aanval was mogelijk doordat een firewall in de bank ontbrak en gebruik werd gemaakt van goedkope tweedehands routers.

Dit meldt SWIFT (Society for Worldwide Interbank Financial Telecommunication), een internationale samenwerkingsverband bedoeld om het internationale betalingsverkeer in goede banen te leiden. De cyberaanval eerder dit jaar kreeg veel aandacht in de media, aangezien de aanvallers door een spelfout hun buit uiteindelijk in rook zagen zien opgaan. In plaats van ‘foundation’ schreven de aanvallers ‘fandation’. Deze spelfout was uiteindelijk aanleiding voor een routineonderzoek, waarin de cyberaanval aan het licht kwam.

Tweedehands switches van 10 euro

Shah Alam, een beveiligingsonderzoeker van de Bengaalse politie, zegt in een interview met Reuters dat de aanval mogelijk was door het gebruik van tweedehands switches van slechts 10 euro. Ook zou de bank geen firewall hebben geïmplementeerd, wat de aanval aanzienlijk heeft vereenvoudigd. Ook SWIFT zou echter fouten hebben gemaakt. Alam stelt dat het SWIFT’s verantwoordelijk is banken te wijzen op dit soort problemen en fouten. SWIFT zou de centrale bank van Bangladesh hierover echter niet hebben geadviseerd. SWIFT zou pas hebben geadviseerd de apparatuur te vervangen tijdens een inspectie van de bank na de mislukte bankroof.

De aanvallers achter de aanval zijn overigens niet geheel onsuccesvol. De groep wist tijdens de aanval weliswaar niet hun beoogde buit van 1 miljard dollar te stelen, maar wist wel 81 miljoen dollar weg te sluizen. Dit geld is weggeleid naar casino’s. Een flink deel van het gestolen geld is vooralsnog niet teruggevonden.

Lees ook
Omroepdirecteur gehackt TV5: ‘We hebben een blunder gemaakt’

Omroepdirecteur gehackt TV5: ‘We hebben een blunder gemaakt’

Yves Bigot, omroepdirecteur van de gehackt Franse televisiezender TV5Monde, erkent op het gebied van IT-beveiliging de fout in te zijn gegaan. Bigot spreekt van een blunder. De Franse televisiezender werd vorige week aangevallen door cybercriminelen. In een reportage die hierover werd gemaakt was te zien hoe wachtwoorden op post-it briefjes op het1

Belgische leger presenteert cybersecurityprogramma

Belgische leger presenteert cybersecurityprogramma

Het Belgische leger moet bij zeer grote cyberaanvallen op bijvoorbeeld het Belgische bedrijfsleven kunnen ingrijpen. Het Belgische ministerie van Defensie heeft een nieuw programma gepresenteerd rond cybersecurity. Dit meldt De Morgen. België wordt regelmatig opgeschrikt door incidenten op het gebied van cybersecurity. Zo bleken de ICT-systemen va1

Hoeveelheid malware voor Android met 30% gestegen

Hoeveelheid malware voor Android met 30% gestegen

De hoeveelheid malware voor het Android-besturingsysteem is afgelopen jaar met 30% gestegen ten opzichte van 2013. In totaal werden in 2014 anderhalf miljoen nieuwe malware exemplaren gevonden voor Android. Dit meldt G Data in het Mobile Malware Report. G Data trof in de eerste helft van 2014 751.136 nieuwe malware exemplaren voor Android aan. In1