Invallen bij Russische filmmaatschappij in actie tegen cybercrime

hacker

De Russische autoriteiten zijn kantoren van een filmmaatschappij in Moscow binnengevallen in een onderzoek naar cybercriminaliteit. Vanuit de kantoren zou een grootschalige cybercrimecampagne zijn opgezet voor aanvallen op financiële instellingen.

Dit melden drie anonieme bronnen aan Reuters. De invallen, die al in november hebben plaatsgevonden, zouden onderdeel zijn van een actie van Russische opsporingsinstanties tegen de malware Dyre. Met behulp van deze kwaadaardige software wordt code in webbrowsers geïnjecteerd om communicatie tussen banken en klanten te manipuleren. Dyre wordt verantwoordelijk gehouden voor het veroorzaken van tientallen miljoenen dollars schade. In totaal zou de malware zijn pijlen hebben gericht op ruim 400 financiële instellingen wereldwijd.

Grootste actie tegen cybercrime ooit

Het gaat volgens de bronnen om de grootste actie van de Russische autoriteiten tegen cybercriminelen ooit. Russische overheidsinstanties willen de invallen en de campagne tegen de cybercriminelen niet bevestigen. Ook de directeur van de filmmaatschappij wil geen reactie geven. Hierdoor bestaat veel onduidelijkheid over de actie. Zo is het onduidelijk of er verdachten zijn gearresteerd. Wel melden bronnen dat de activiteit van de Dyre malware sinds de invallen is gestaakt.

Het optreden van de Russische overheid tegen de cybercriminelen is opvallend, aangezien het land doorgaans weinig actie onderneemt tegen cybercriminaliteit gericht op Westerse landen. Beveiligingsexperts spreken dan ook van een mijlpaal.

Lees ook
Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.