Internationale techbedrijven voor 100 miljoen dollar opgelicht

Handboeien

Twee grote internationale techbedrijven zijn opgelicht door een oplichter die zich voordeed als een Aziatische hardwarefabrikant. De bedrijven hebben in totaal ruim 100 miljoen dollar overgemaakt naar de oplichter. De Litouwse politie heeft een verdachte gearresteerd in de zaak.

Dit meldt het Amerikaanse ministerie van Justitie. Het is niet duidelijk om welke twee techbedrijven het gaat. Wel is duidelijk dat het ene bedrijf internet-gerelateerde producten en diensten levert, terwijl het andere bedrijf actief is met een sociaal netwerk. Beide bedrijven zouden wereldwijd actief zijn. Gezien het geldbedrag dat is buitgemaakt lijkt het om grote bedrijven te gaan.

Variant op Business Email Compromise

Het Amerikaanse ministerie van Justitie meldt dat het gaat om een geval van Business Email Compromise (BEC), in Nederland ook wel CEO-fraude genoemd. Hierbij doet een oplichter zich voor als een hooggeplaatste manager van een bedrijf en verzoekt een medewerker van de financiële afdeling een groot geldbedrag over te schrijven. In dit specifieke geval is een variant op BEC ingezet, waarbij de aanvaller zich voordeed als een Aziatische hardwarefabrikant. Om zijn verhaal geloofwaardiger te maken zou de oplichter een bedrijf hebben geregistreerd onder een naam die veel lijkt op die van een legitieme hardwarefabrikant. Om welke fabrikant het gaat is niet bekend gemaakt.

De verdachte is aangeklaagd wegens fraude, witwassen en identiteitsfraude. Voor fraude en witwassen kan de man een celstraf van maximaal 20 jaar opgelegd krijgen. De minimumcelstraf op identiteitsdiefstal is twee jaar.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.