Invallen bij Russische filmmaatschappij in actie tegen cybercrime

hacker

De Russische autoriteiten zijn kantoren van een filmmaatschappij in Moscow binnengevallen in een onderzoek naar cybercriminaliteit. Vanuit de kantoren zou een grootschalige cybercrimecampagne zijn opgezet voor aanvallen op financiële instellingen.

Dit melden drie anonieme bronnen aan Reuters. De invallen, die al in november hebben plaatsgevonden, zouden onderdeel zijn van een actie van Russische opsporingsinstanties tegen de malware Dyre. Met behulp van deze kwaadaardige software wordt code in webbrowsers geïnjecteerd om communicatie tussen banken en klanten te manipuleren. Dyre wordt verantwoordelijk gehouden voor het veroorzaken van tientallen miljoenen dollars schade. In totaal zou de malware zijn pijlen hebben gericht op ruim 400 financiële instellingen wereldwijd.

Grootste actie tegen cybercrime ooit

Het gaat volgens de bronnen om de grootste actie van de Russische autoriteiten tegen cybercriminelen ooit. Russische overheidsinstanties willen de invallen en de campagne tegen de cybercriminelen niet bevestigen. Ook de directeur van de filmmaatschappij wil geen reactie geven. Hierdoor bestaat veel onduidelijkheid over de actie. Zo is het onduidelijk of er verdachten zijn gearresteerd. Wel melden bronnen dat de activiteit van de Dyre malware sinds de invallen is gestaakt.

Het optreden van de Russische overheid tegen de cybercriminelen is opvallend, aangezien het land doorgaans weinig actie onderneemt tegen cybercriminaliteit gericht op Westerse landen. Beveiligingsexperts spreken dan ook van een mijlpaal.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware