Cybercriminelen zijn erin geslaagd om 3 miljoen dollar van een bank in Bangladesh te stelen. Ook twee andere banken in het land werden aangevallen, maar bij hen zou geen geld zijn buitgemaakt. De aanvallers wisten drie maanden geleden malware in een switch van de Dutch Bangla Bank te installeren en maakten een replica van de switch die de bank niet kon detecteren, aldus de The Daily Star.
Via deze "schaduw-switch" voerden de aanvallers frauduleuze transacties uit, zonder dat de bank dit door had. Het geld werd vervolgens via geldautomaten van de Dutch Bangla Bank door katvangers opgenomen. Securitybedrijf Group-IB vermoedt dat de aanval is uitgevoerd door een groep criminelen die eerder ook andere banken compromitteerden.
Volgens Group-IB wisten de aanvallers de infrastructuur van de bank te compromitteren en communiceerden de banksystemen tenminste sinds februari van dit jaar met een command & control-server van de aanvallers. De aanvallers maakten gebruik van een proxybot die als proxyserver fungeert en de aanvallers het verkeer lieten redirecten. Nadat er toegang tot het banknetwerk was verkregen besloten de aanvallers geld uit de geldmachines te stelen.
Dit kan op twee manieren zijn gedaan, aldus Group-IB. De aanvallers hebben het kaartverwerkingssysteem van de bank gecompromitteerd of ze wisten de geldautomaten te compromitteren waardoor katvangers de geldcassettes van de automaten konden legen. Een beveiligingscamera van de bank heeft vastgelegd hoe twee katvangers onder toeziend oog van een beveiligingsbeambte het geld opnemen. Uiteindelijk werden in verband met de diefstal zes Oekraïense verdachten door de autoriteiten in Bangladesh aangehouden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Hij zegt echt een hele hoop, maar er zijn een tweetal punten die ik er uit wil halen: 1. Je telefoon staat pas echt uit als de ...
Ik las op diverse plekken dat Nederland een wet heeft aangenomen dat providers verplicht kunnen worden om Huawei-apparatuur uit ...
Nederland is vandaag een nieuwe internetprovider rijker die zegt zich te zullen inzetten voor privacy, veiligheid en vrijheid. ...
Als hostingbedrijf krijgen wij steeds vaker klachten dat een website van een klant ten onrechte persoonsgegevens publiceert of ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.