Citadel-ontwikkelaar officieel aangeklaagd in de Verenigde Staten

Een Russische man is officieel aangeklaagd voor computerfraude. De man wordt ervan verdachte de belangrijkste ontwikkelaar te zijn achter de beruchte Citadel malwarekit. Met behulp van Citadel konden cybercriminelen eenvoudig zelf malware bouwen en eigen botnets opzetten.
Dit meldt het Amerikaanse ministerie van Justitie. Citadel is gebaseerd op de Zeus malware en werd aangeboden als Malware-as-a-Service op Russische hackersfora. Via deze dienst konden cybercriminelen tegen betaling Citadel gebruiken om malware te ontwikkelen. De malware zou onder andere een belangrijke rol hebben gespeeld in verschillende cyberaanvallen tegen Amerikaanse en Europese bedrijven. Een voorbeeld is de grootschalige aanval op de Amerikaanse winkelketen Target, waarbij door kassasystemen met malware te besmetten 40 miljoen creditcardgegevens werden gestolen.
Malware ontwikkeld en gedistribueerd
De verdachte werd in december 2016 door Noorwegen uitgeleverd aan de Verenigde Staten (VS). De man zou op internet actief zijn onder de naam ‘Kolypto’ en wordt ervan verdachte de Citadel malware te hebben ontwikkeld en daarnaast verspreid. Dit zou de man hebben gedaan in de periode augustus 2012 tot 2014.
“De vermoedelijke rol van deze verdachte in het ontwikkelen en verbeteren van ‘Citadel’ voor gebruik door cybercriminelen heeft een enorme hoeveelheid financiële schade aangericht bij individuen en instellingen verspreid over de hele wereld. Dat hij nu in een federale rechtszaal verschijnt toont aan dat cybercriminelen zich niet kunnen verstoppen in de donkere hoekjes van het internet. We zullen hen identificeren en voor de rechter brengen, ongeacht vanaf welke locatie zij opereren”, aldus openbaar aanklager John Horn.
Meer over
Lees ook
WatchGuard: 171% meer unieke malware in Q1 2025
WatchGuard Technologies ziet een alarmerende stijging van 171% in unieke malwarevarianten, het hoogste niveau dat ooit door het Threat Lab is geregistreerd. Dat is een van de belangrijkste conclusies in het nieuwste Internet Security Report (Q1 2025). Tegelijkertijd daalde het aantal ransomware-aanvallen sterk.
Orange Business opent nieuwe divisie voor defensie en nationale veiligheid
Orange versterkt zijn inzet voor soevereiniteit met de oprichting van een nieuwe divisie. Deze is toegewijd aan defensie en nationale veiligheid, geïntegreerd in Orange Business. Deze beslissing ligt in het verlengde van het “Lead the Future” plan en verwerkelijkt Orange’s focus op strategische verticals met grote soevereiniteitsbelangen.
Accountovernames, spionagecampagnes en datadiefstalprogramma’s
Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.



