Hackers slaan opnieuw toe bij bank

hacker4-gabor-kalman

Opnieuw is een bank getroffen door cybercriminelen. Vermoedelijk gaat het om dezelfde aanvallers die eerder al de centrale bank van Bangladesh aanvielen en hierbij 81 miljoen dollar wisten buit te maken.

Dit blijkt uit een brief die SWIFT heeft gestuurd naar gebruikers van haar financieel berichtensysteem. Deze brief is in handen van de New York Times. Dit systeem wordt door banken wereldwijde gebruikt om transacties te versturen. In de brief wijst SWIFT op overeenkomsten tussen de cyberaanval op de centrale bank van Bangladesh en de nieuwe aanval op een commerciële bank. Van deze bank laat SWIFT de naam in het midden.

Gedetailleerde kennis van banksystemen

SWIFT stelt dat de aanvallers gedetailleerde kennis hebben van de werking van banken die zij op de korrel nemen. Deze informatie is vermoedelijk afkomstig van medewerkers van de banken, die worden betaald om gevoelige informatie aan de criminelen te overhandigen. Ook is het mogelijk dat de aanvallers informatie hebben buitgemaakt via eerdere cyberaanvallen.

Tijdens de meest recente aanval zouden de aanvallers gebruik hebben gemaakt van geldige netwerkgegevens. De aanvallers hebben op het systeem van de bank frauduleuze transacties aangemaakt en deze verwerkt. Vervolgens maakte de cybercriminelen gebruik van malware op banksystemen om hun sporen te wissen.

‘Berichtensysteem van SWIFT is niet gehackt’

SWIFT benadrukt dat het berichtensysteem van SWIFT niet is gehackt. De cybercriminelen zouden de verbinding tussen de getroffen bank en SWIFT hebben gekraakt. SWIFT stelt dat banken zelf verantwoordelijk zijn voor de beveiliging van deze verbindingen.

Meer over
Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.