Twee mannen aangehouden voor computervredebreuk

internetbankieren

Een 28-jarige Iraniër en een 26-jarige Pool uit Delft zijn aangehouden voor verdenking van computervredebreuk, oplichting, witwassen en valsheid in geschrift. De verdachten zouden op grote schaal computersystemen hebben besmet met malware en online banktransacties van slachtoffers hebben gemanipuleerd. Het tweetal is vorige week door de politie opgepakt.

Het Openbaar Ministerie meldt dat onder leiding van het Landelijk Parket een onderzoek is gestart na een melding van een bank. Een onderzoeker van de bank stelde onregelmatigheden vast in het online bankaccount van een klant. Dit onderzoek heeft uiteindelijk geleid naar de twee verdachten.

Rekeningnummers veranderen

De twee worden ervan verdacht op grote schaal spamberichten te hebben verstuurd. Het is niet precies bekend om hoeveel berichten het exact gaat, het openbaar ministerie spreekt van duizenden. In de bijlage van de berichten zouden de verdachten Remote Access Tool (RAT) hebben meegestuurd. De politie vermoedt dat de verdachten via deze RAT banktransacties hebben gemanipuleerd. Transacties die door doelwitten zelf werden klaargezet zouden door de aanvallers zijn aangepast voordat deze konden worden doorgestuurd naar de bank. Door deze aanpassing werd het geld niet op het bedoelde rekeningnummer, maar op een bankrekening van de aanvallers overgeschreven.

Het Openbaar Ministerie stelt dat de verdachten vermoedelijke meerdere grootschalige ‘spamruns’ hebben uitgevoerd en hierdoor keer op keer bedrijven hebben besmet met malware. Op het moment van aanhouding zou één van de verdachte contact hebben gehad met 77 besmette computers, waar hij direct toegang tot had. De verdachten zijn voorgeleid bij de rechter-commissaris in Rotterdam en voor veertien dagen in bewaring gesteld.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?