Twee mannen aangehouden voor computervredebreuk

internetbankieren

Een 28-jarige Iraniër en een 26-jarige Pool uit Delft zijn aangehouden voor verdenking van computervredebreuk, oplichting, witwassen en valsheid in geschrift. De verdachten zouden op grote schaal computersystemen hebben besmet met malware en online banktransacties van slachtoffers hebben gemanipuleerd. Het tweetal is vorige week door de politie opgepakt.

Het Openbaar Ministerie meldt dat onder leiding van het Landelijk Parket een onderzoek is gestart na een melding van een bank. Een onderzoeker van de bank stelde onregelmatigheden vast in het online bankaccount van een klant. Dit onderzoek heeft uiteindelijk geleid naar de twee verdachten.

Rekeningnummers veranderen

De twee worden ervan verdacht op grote schaal spamberichten te hebben verstuurd. Het is niet precies bekend om hoeveel berichten het exact gaat, het openbaar ministerie spreekt van duizenden. In de bijlage van de berichten zouden de verdachten Remote Access Tool (RAT) hebben meegestuurd. De politie vermoedt dat de verdachten via deze RAT banktransacties hebben gemanipuleerd. Transacties die door doelwitten zelf werden klaargezet zouden door de aanvallers zijn aangepast voordat deze konden worden doorgestuurd naar de bank. Door deze aanpassing werd het geld niet op het bedoelde rekeningnummer, maar op een bankrekening van de aanvallers overgeschreven.

Het Openbaar Ministerie stelt dat de verdachten vermoedelijke meerdere grootschalige ‘spamruns’ hebben uitgevoerd en hierdoor keer op keer bedrijven hebben besmet met malware. Op het moment van aanhouding zou één van de verdachte contact hebben gehad met 77 besmette computers, waar hij direct toegang tot had. De verdachten zijn voorgeleid bij de rechter-commissaris in Rotterdam en voor veertien dagen in bewaring gesteld.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware