Hackers slaan opnieuw toe bij bank

hacker4-gabor-kalman

Opnieuw is een bank getroffen door cybercriminelen. Vermoedelijk gaat het om dezelfde aanvallers die eerder al de centrale bank van Bangladesh aanvielen en hierbij 81 miljoen dollar wisten buit te maken.

Dit blijkt uit een brief die SWIFT heeft gestuurd naar gebruikers van haar financieel berichtensysteem. Deze brief is in handen van de New York Times. Dit systeem wordt door banken wereldwijde gebruikt om transacties te versturen. In de brief wijst SWIFT op overeenkomsten tussen de cyberaanval op de centrale bank van Bangladesh en de nieuwe aanval op een commerciële bank. Van deze bank laat SWIFT de naam in het midden.

Gedetailleerde kennis van banksystemen

SWIFT stelt dat de aanvallers gedetailleerde kennis hebben van de werking van banken die zij op de korrel nemen. Deze informatie is vermoedelijk afkomstig van medewerkers van de banken, die worden betaald om gevoelige informatie aan de criminelen te overhandigen. Ook is het mogelijk dat de aanvallers informatie hebben buitgemaakt via eerdere cyberaanvallen.

Tijdens de meest recente aanval zouden de aanvallers gebruik hebben gemaakt van geldige netwerkgegevens. De aanvallers hebben op het systeem van de bank frauduleuze transacties aangemaakt en deze verwerkt. Vervolgens maakte de cybercriminelen gebruik van malware op banksystemen om hun sporen te wissen.

‘Berichtensysteem van SWIFT is niet gehackt’

SWIFT benadrukt dat het berichtensysteem van SWIFT niet is gehackt. De cybercriminelen zouden de verbinding tussen de getroffen bank en SWIFT hebben gekraakt. SWIFT stelt dat banken zelf verantwoordelijk zijn voor de beveiliging van deze verbindingen.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.