Hack bij centrale bank van Bangladesh mogelijk dankzij goedkoper routers

hacker

Eerder dit jaar hebben cybercriminelen geprobeerd met behulp van een cyberaanval bijna 1 miljard dollar weg te sluizen bij de centrale bank van Bangladesh. Deze aanval was mogelijk doordat een firewall in de bank ontbrak en gebruik werd gemaakt van goedkope tweedehands routers.

Dit meldt SWIFT (Society for Worldwide Interbank Financial Telecommunication), een internationale samenwerkingsverband bedoeld om het internationale betalingsverkeer in goede banen te leiden. De cyberaanval eerder dit jaar kreeg veel aandacht in de media, aangezien de aanvallers door een spelfout hun buit uiteindelijk in rook zagen zien opgaan. In plaats van ‘foundation’ schreven de aanvallers ‘fandation’. Deze spelfout was uiteindelijk aanleiding voor een routineonderzoek, waarin de cyberaanval aan het licht kwam.

Tweedehands switches van 10 euro

Shah Alam, een beveiligingsonderzoeker van de Bengaalse politie, zegt in een interview met Reuters dat de aanval mogelijk was door het gebruik van tweedehands switches van slechts 10 euro. Ook zou de bank geen firewall hebben geïmplementeerd, wat de aanval aanzienlijk heeft vereenvoudigd. Ook SWIFT zou echter fouten hebben gemaakt. Alam stelt dat het SWIFT’s verantwoordelijk is banken te wijzen op dit soort problemen en fouten. SWIFT zou de centrale bank van Bangladesh hierover echter niet hebben geadviseerd. SWIFT zou pas hebben geadviseerd de apparatuur te vervangen tijdens een inspectie van de bank na de mislukte bankroof.

De aanvallers achter de aanval zijn overigens niet geheel onsuccesvol. De groep wist tijdens de aanval weliswaar niet hun beoogde buit van 1 miljard dollar te stelen, maar wist wel 81 miljoen dollar weg te sluizen. Dit geld is weggeleid naar casino’s. Een flink deel van het gestolen geld is vooralsnog niet teruggevonden.

Lees ook
Microsoft opent Transparency Center in Brussel

Microsoft opent Transparency Center in Brussel

Microsoft opent haar eerste Europese Microsoft Transparency Center in Brussel. Het bedrijf gaat overheden in het centrum inzicht geven in de broncode van Microsoft-software en informeren over cybercrime. Het Amerikaanse IT-bedrijf stelt met het centrum te willen bijdrage aan een veilige digitale omgeving. Overheden moeten hun nationale It-infrastr1

Hackers stelen 45 miljoen euro van Amerikaanse belastingdienst

Hackers stelen 45 miljoen euro van Amerikaanse belastingdienst

Cybercriminelen hebben maar liefst 45 miljoen euro buitgemaakt bij de Amerikaanse belastingdienst, de Internal Revenue Service (IRS). Dankzij een computerfout waren de aanvallers in staat geld weg te sluizen van Amerikaanse burgers. CNN meldt dat de persoonsgegevens van in totaal 200.000 Amerikanen voor de aanval is misbruikt. Deze data zou niet a1

Sophos lanceert UTM firewall met geïntegreerde 802.11ac wifi

Sophos lanceert UTM firewall met geïntegreerde 802.11ac wifi

Sophos brengt een UTM-oplossing met 802.11ac wifi-integratie op de markt. De nieuwe SG 125w en SG 135w (pdf) zijn onderdeel van de Unified Threat Management (UTM)-serie van Sophos en integreren draadloze toegang met firewall-bescherming. Ook breidt Sophos haar aanbod in wifi access points uit met vier nieuwe 802.11ac-modellen voor desktop en plafo1