Britse cybercrimineel voorkomt vervolging door deal met slachtoffer

Een man uit de Britse hoofdstad Londen is opgepakt voor betrokkenheid bij een cyberaanval op een organisatie uit het Britse Derbyshire wordt niet vervolgd. De man heeft een deal gesloten met de organisatie die hij heeft aangevallen. De aanvaller gaat het slachtoffer helpen diens IT-beveiliging te verbeteren.
De 24-jarige man werd opgepakt door de Britse politie voor computervredebreuk en heeft bekend in te hebben gebroken op e-mailaccounts van het bedrijf. De aanvaller zou via social media op zoek zijn gegaan naar doelwitten die bij het bedrijf werkzaam was. Door vervolgens de beveiligingsvragen van e-mailaccounts van deze werknemers te beantwoorden wist de aanvaller toegang te krijgen tot de e-mailaccounts. Hierdoor kreeg de man toegang tot data van het bedrijf.
Het bedrijf in kwestie wil anoniem blijven. De organisatie heeft een deal gesloten met de aanvaller. Het bedrijf ziet af van aangifte tegen de cybercrimineel, in ruil voor advies over het verbeteren van de beveiliging van de organisatie. Ook gaat de aanvaller uiteenzetten hoe hij het bedrijf exact heeft weten aan te vallen, zodat herhaling van dit incident kan worden voorkomen. Mick Donegan van de Derbyshire Cybercrime Unit Investigator zegt tegenover Burton Mail: “Tijdens het ondervragen van de man in verband met de netwerkinbraak gaf hij zijn acties toe, maar gaf aan zich niet bewust te zijn dat hij hiermee de wet had overtreden.”
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



