Cybercriminelen slaan opnieuw toe bij een bank

hacker4-gabor-kalman

Opnieuw is een bank getroffen door cybercriminelen. Vermoedelijk gaat het om dezelfde aanvallers die eerder al de centrale bank van Bangladesh aanvielen en hierbij 81 miljoen dollar wisten buit te maken.

Dit blijkt uit een brief die SWIFT heeft gestuurd naar gebruikers van haar financieel berichtensysteem. Deze brief is in handen van de New York Times. Dit systeem wordt door banken wereldwijde gebruikt om transacties te versturen. In de brief wijst SWIFT op overeenkomsten tussen de cyberaanval op de centrale bank van Bangladesh en de nieuwe aanval op een commerciële bank. Van deze bank laat SWIFT de naam in het midden.

Gedetailleerde kennis van banksystemen

SWIFT stelt dat de aanvallers gedetailleerde kennis hebben van de werking van banken die zij op de korrel nemen. Deze informatie is vermoedelijk afkomstig van medewerkers van de banken, die worden betaald om gevoelige informatie aan de criminelen te overhandigen. Ook is het mogelijk dat de aanvallers informatie hebben buitgemaakt via eerdere cyberaanvallen.

Tijdens de meest recente aanval zouden de aanvallers gebruik hebben gemaakt van geldige netwerkgegevens. De aanvallers hebben op het systeem van de bank frauduleuze transacties aangemaakt en deze verwerkt. Vervolgens maakte de cybercriminelen gebruik van malware op banksystemen om hun sporen te wissen.

‘Berichtensysteem van SWIFT is niet gehackt’

SWIFT benadrukt dat het berichtensysteem van SWIFT niet is gehackt. De cybercriminelen zouden de verbinding tussen de getroffen bank en SWIFT hebben gekraakt. SWIFT stelt dat banken zelf verantwoordelijk zijn voor de beveiliging van deze verbindingen.

Lees ook

Facebook lanceert platform om informatie over cybercrime uit te wisselen

Facebook wil bedrijven helpen cyberaanvallen effectiever en efficiënter aan te pakken door een platform op te zetten voor het delen van informatie over cybermisdaad. Bedrijven kunnen allerlei data over cyberaanvallen waarmee zij zijn geconfronteerd delen met andere bedrijven, die deze data kunnen inzetten om cyberaanvallen eerder op te sporen en beter aan te kunnen pakken. Het nieuwe platform heet ThreatExchange. Bedrijven die doelwit worden van cybercriminelen, kunnen data die zij over de aanval verzamelen op het platform delen met andere bedrijven. Denk hierbij aan malafide URL’s die worden1

‘Veel cybercriminelen beginnen met digitale diefstallen in games’

‘Veel cybercriminelen beginnen met digitale diefstallen in games’

Hoe ontstaan eigenlijk cybercriminelen? Cybercriminelen die zich bezig houden met serieuze cybercriminaliteit blijken in de praktijk vaak te zijn begonnen bij kleinschalige digitale diefstallen in met name online games. Vanaf deze relatief onschuldige misdaden groeien de aanvallers door tot volleerde cybercriminelen, die veel schade kunnen veroorz1

Hackers stelen medische gegevens van tientallen miljoenen Amerikanen

Hackers stelen medische gegevens van tientallen miljoenen Amerikanen

Opnieuw hebben hackers een enorme hoeveelheid persoonlijke informatie weten te stelen. Cybercriminelen hebben ingebroken bij Anthem, de op één na grootste medische verzekeraar van de Verenigde Staten. Hier hebben zij klantgegevens van tientallen miljoenen Amerikanen weten buit te maken. Anthem meldt de cyberaanval zelf in een verklaring. Hackers z1