Hackers slaan opnieuw toe bij bank

hacker4-gabor-kalman

Opnieuw is een bank getroffen door cybercriminelen. Vermoedelijk gaat het om dezelfde aanvallers die eerder al de centrale bank van Bangladesh aanvielen en hierbij 81 miljoen dollar wisten buit te maken.

Dit blijkt uit een brief die SWIFT heeft gestuurd naar gebruikers van haar financieel berichtensysteem. Deze brief is in handen van de New York Times. Dit systeem wordt door banken wereldwijde gebruikt om transacties te versturen. In de brief wijst SWIFT op overeenkomsten tussen de cyberaanval op de centrale bank van Bangladesh en de nieuwe aanval op een commerciële bank. Van deze bank laat SWIFT de naam in het midden.

Gedetailleerde kennis van banksystemen

SWIFT stelt dat de aanvallers gedetailleerde kennis hebben van de werking van banken die zij op de korrel nemen. Deze informatie is vermoedelijk afkomstig van medewerkers van de banken, die worden betaald om gevoelige informatie aan de criminelen te overhandigen. Ook is het mogelijk dat de aanvallers informatie hebben buitgemaakt via eerdere cyberaanvallen.

Tijdens de meest recente aanval zouden de aanvallers gebruik hebben gemaakt van geldige netwerkgegevens. De aanvallers hebben op het systeem van de bank frauduleuze transacties aangemaakt en deze verwerkt. Vervolgens maakte de cybercriminelen gebruik van malware op banksystemen om hun sporen te wissen.

‘Berichtensysteem van SWIFT is niet gehackt’

SWIFT benadrukt dat het berichtensysteem van SWIFT niet is gehackt. De cybercriminelen zouden de verbinding tussen de getroffen bank en SWIFT hebben gekraakt. SWIFT stelt dat banken zelf verantwoordelijk zijn voor de beveiliging van deze verbindingen.

Meer over
Lees ook
Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing laaide na een kleine dip in het eerste kwartaal van 2023 weer stevig op. Dat blijkt uit het Cy-Xplorer-rapport 2023 van Orange Cyberdefense. Dit zijn de 10 meest opvallende trends uit het rapport.

security.txt verplicht voor overheid

security.txt verplicht voor overheid

Per 25 mei 2023 is security.txt toegevoegd aan de 'Pas toe of leg uit'-lijst van Forum Standaardisatie. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze open standaard toe te passen.