De informatiebron voor het Nederlandse ICT-resellerkanaal   Adverteren | Mobiel | Contact  
CRN
 Zoek
Nieuwsbrief
Reacties
Bedrijvengids
Channel Guide
CRN Mobiel



Nieuws aanmelden
Agendapunt melden
RSS-feed Volg ons via Twitter

 
Nieuws
 Terug Mail aan een vakgenootPrintvriendelijke versie   

Digitale bankfraude treft Nederland hard

Beveiligingsleveranciers McAfee en Guardian Analytics hebben een wereldwijd opererende organisatie ontdekt die met geavanceerde systemen op zeer grote schaal financiële fraude pleegt. De organisatie doet dit met aanvallen die gebruikmaken van geavanceerde varianten van Zeus en SpyEye, waarbij fysieke authenticatiemethoden zoals PIN, TAN en authenticatie-apparaten omzeild worden. De aanvallen vereisen geen menselijke tussenkomst.

Fraude

Ook in Nederland zijn banken en klanten het slachtoffer geworden. McAfee heeft vastgesteld dat getracht is om tientallen miljoenen euro's van duizenden Nederlandse zakelijke bankrekeningen weg te sluizen. Er wordt geschat dat deze criminele organisatie tot op heden heeft getracht om tussen de zestig miljoen en twee miljard euro te stelen van minstens zestig banken over de hele wereld.

De geschatte waarde van gestarte frauduleuze transacties in Nederland bedraagt 35.580.000 euro. Er zouden twee banken slachtoffer zijn, waarbij vijfduizend voornamelijk zakelijke bankrekeningen geplunderd zouden zijn. De gemiddelde waarde van frauduleuze transactie in Nederland bedraagt 1923 euro.

Operation High Roller

Deze criminele organisatie, die 'Operation High Roller' is gedoopt, heeft banksystemen over de hele wereld weten te bereiken door middel van geautomatiseerde systemen die geen tussenkomst van gebruikers vereisen. Deze systemen trachten grote bedragen te stelen van bankrekeningen met veel geld. De aanvallen van Operation High Roller richten zich op verschillende financiële instituten: kredietmaatschappijen, grote internationale banken en nationale banken, via vrij kleine, automatische transacties die minder snel gedetecteerd worden.

Volgens McAfee en Guardian Analytics voegt dit netwerk veel baanbrekende extra's toe, zoals het omzeilen van de fysieke chip- en pinauthenticatie, databases met geautomatiseerde neprekeningen, frauduleuze transacties vanaf servers en pogingen tot overschrijving van bedragen tot honderdduizend euro naar zakelijke neprekeningen. In tegenstelling tot standaardaanvallen van het type SpyEye en Zeus, waarbij gewoonlijk sprake is van directe (handmatige) interventies en fraudepogingen met behulp van de computer van het slachtoffer, hebben McAfee en Guardian Analytics nu al meer dan tien groepen ontdekt die gebruikmaken van servercomponenten en verregaande automatisering. Tijdens dit onderzoek zijn zestig servers aangetroffen waarop duizenden pogingen tot diefstal van grote zakelijke rekeningen en enkele vermogende particuliere rekeninghouders zijn verwerkt.

Automatische serveraanvallen

In maart 2012 richtten de oplichters hun aandacht op de Nederlandse banken en breidden hun aanpak uit met automatische aanvallen vanaf servers. Door de frauduleuze overschrijving aan de serverzijde uit te voeren konden de criminelen beveiligings- en bewakingstools en hindernissen van fraudeopsporingsteams bij de financiële instelling omzeilen. De server waarmee deze transacties werden uitgevoerd, stond in San Jose (Californië).

In dezelfde maand brachten McAfee en Guardian Analytics ook aan het licht dat de in San Jose ondergebrachte frauduleuze transactieserver, die was gebruikt tijdens de aanvallen in Nederland, nu werd gebruikt om banken in de Verenigde Staten op te lichten. Deze server bediende zich van client- en servercomponenten om geautomatiseerde aanvallen op Amerikaanse financiële instellingen te lanceren door opdracht te geven voor overschrijvingen van speciale handels- en beleggingsrekeningen. Dit zijn het soort rekeningen waar doorgaans voor tientallen miljoenen dollars aan assets op staat. Acht tot tien malwarevarianten zijn hebben exclusief Amerikaanse bedrijven tot doelwit.


Sander Hulsman 
 
 
 
 Bekijk de reacties op dit artikel 
 
Meer Nieuws:
23 mei 16:51
Prevent-IT neemt NetEyes over
23 mei 15:30
XA neemt Xerox-tak over van BührmannUbbens
23 mei 11:55
PON kent subsidie toe aan onderzoeken CGI en UvA
23 mei 11:35
Evinova Datacenter opent deuren in Meppel
23 mei 10:44
Nederland houdt voorsprong in UCC-technologie
23 mei 10:14
Computable zoekt testers voor HP ElitePad
23 mei 8:08
Adviseur Peakvalue treedt uit The Future Group
22 mei 17:50
Norman Shark ontdekt Indiase cyberspionage
22 mei 15:53
ITPH organiseert regionale IT-branchedag Overijssel
22 mei 14:13
SAP gaat wereldwijd autistische ICT’ers werven
22 mei 13:08
IntraData biedt CTB Flex handtekening via cloud

  
Sponsored links

Gerelateerde Bedrijven:
McAfee


Reacties op: Digitale bankfraude treft Nederland hard

Door Sjun Demartelaere op 26 juni 2012 - 11:16
Is er wat mis met de vertaling van dit wel erg warrige verhaal? Ik moet gaan destilleren wat er bedoeld wordt.

Reageer op dit artikel 

Adverteren  |   Disclaimer  |   Privacy  |   Cookiebeleid  |   IT Banen  |   Computable  |   CRN  |   Tweakers.net  |   IT Knowledge Base  |   Autotrack.nl  |   Carsom.nl

Alle rechten voorbehouden © De Persgroep