Hacker bekent 55 miljoen dollar te hebben gestolen door geldautomaten aan te vallen

Een hacker heeft in de Verenigde Staten bekend onderdeel te hebben uitgemaakt van een cybercrimegroepering die in de VS 55 miljoen dollar schade wist te veroorzaken. De man kan een celstraf van ruim 57 jaar opgelegd krijgen.
Dit meldt Reuters. De 34-jarige Turkse hacker geeft toe deel uit te hebben gemaakt van een internationale groepering die zich schuldig maakt aan computervredebreuk, bankfraude en het manipuleren van transacties via ongeautoriseerde apparaten. De man werd in december 2013 opgepakt in het Duitse Frankfurt en na een juridische strijd van 18 maanden uitgeleverd aan de Verenigde Staten.
Tientallen miljoenen euro's gestolen
In totaal zou de groepering tientallen miljoenen euros hebben gestolen uit geldautomaten. Dit deed de groep door betaalpassen van klanten te stelen en die financiële instellingen waarvan deze passen afkomstig zijn te hacken. Eenmaal op de systemen van de instellingen verhoogden de cybercriminelen het maximaal op te nemen bedrag, waarna zij grote geldbedragen wisten op te nemen via geldautomaten. De groep zou zijn grootste slag hebben geslagen in februari 2013, toen 40 miljoen dollar werd buitgemaakt door 36.000 geldautomaten in 24 verschillende landen te plunderen.
De groep heeft echter ook andere grootschalige aanvallen op geldautomaten op zijn naam staan. Zo voerde de groep een aanval uit in februari 2011, waarbij 10 miljoen dollar werd buitgemaakt door 15.000 gemanipuleerde transacties uit te voeren bij geldautomaten in 18 landen. In december 2012 maakte groep nog eens 5 miljoen dollar buit via 4.500 geldautomaten in 20 landen.
Meer over
Lees ook
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
AI-app ‘Lovable’ gebruikt door cybercriminelen
Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minute1



