Cybercriminelen slaan opnieuw toe bij een bank

hacker4-gabor-kalman

Opnieuw is een bank getroffen door cybercriminelen. Vermoedelijk gaat het om dezelfde aanvallers die eerder al de centrale bank van Bangladesh aanvielen en hierbij 81 miljoen dollar wisten buit te maken.

Dit blijkt uit een brief die SWIFT heeft gestuurd naar gebruikers van haar financieel berichtensysteem. Deze brief is in handen van de New York Times. Dit systeem wordt door banken wereldwijde gebruikt om transacties te versturen. In de brief wijst SWIFT op overeenkomsten tussen de cyberaanval op de centrale bank van Bangladesh en de nieuwe aanval op een commerciële bank. Van deze bank laat SWIFT de naam in het midden.

Gedetailleerde kennis van banksystemen

SWIFT stelt dat de aanvallers gedetailleerde kennis hebben van de werking van banken die zij op de korrel nemen. Deze informatie is vermoedelijk afkomstig van medewerkers van de banken, die worden betaald om gevoelige informatie aan de criminelen te overhandigen. Ook is het mogelijk dat de aanvallers informatie hebben buitgemaakt via eerdere cyberaanvallen.

Tijdens de meest recente aanval zouden de aanvallers gebruik hebben gemaakt van geldige netwerkgegevens. De aanvallers hebben op het systeem van de bank frauduleuze transacties aangemaakt en deze verwerkt. Vervolgens maakte de cybercriminelen gebruik van malware op banksystemen om hun sporen te wissen.

‘Berichtensysteem van SWIFT is niet gehackt’

SWIFT benadrukt dat het berichtensysteem van SWIFT niet is gehackt. De cybercriminelen zouden de verbinding tussen de getroffen bank en SWIFT hebben gekraakt. SWIFT stelt dat banken zelf verantwoordelijk zijn voor de beveiliging van deze verbindingen.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?