Medieafsløring hjalp russiske bankhackere

Da det blev afsløret hvordan russiske gangstere forsøgte at stjæle penge fra 8.000 danske bankkunder trak de følehornene til sig. CSIS var ellers lige i hælene på dem. Det varmeste spor fører til den offentlige jobportal Jobnet.

Det blev for alvor hedt for de russiske cybergangstere da oplysninger om deres angrebsmetode i går slap ud. Derfor har de trukket følehornene helt til sig. Sikkerhedsfirmaet CSIS forsøgte ellers at mørkelægge hele sagen, fordi de var lige i hælene på russerne.

"Der er ingen tvivl om, at russerne sidder og følger med i danske it-net medier og oversætter artiklerne i Google. Vores efterforskning er blevet obstrueret af at oplysninger i går slap ud," siger sikkerhedskonsulent hos CSIS Peter Kruse.

Hans teori er, at de russiske gangstere i vid ustrækning har brugt Google oversæt til at stjæle penge fra danskere.

I samme øjeblik russiske cybergangstere i sidste uge fik færten af at det danske sikkerhedsfirma CSIS var i hælene på dem, lancerede de et sidste desperat forsøg på at stjæle penge fra danske bankkunder. Det mener Peter Kruse fra CSIS.

"Kort efter vi fastfryser angrebet bliver en omfattende hvervekampagne lanceret via blandt andet Jobnet, hvor it-kriminelle søger muldyr til at hvidvaske penge," siger han.

Han kan ikke afsløre præcis hvornår det gik op for CSIS at 8000 danske computere var inficeret med spyware, der kunne overvåge adgangskoderne til netbank. Men hvervekampagnen for hvidvaskning af penge begyndte kort efter, og på det tidspunkt havde russerne tilsyneladene sikret sig adgang til danske netkonti. Derfor skulle de bruge muldyr til at hvidvaske de penge de nåede at trække ud.

I jobopslagene kan man tjene op mod 40.000 kroner som 'finansiel assistent' i realiteten skal man sende stjålne penge ud af landet.

Selvom jobopslagene er på dansk, mener Peter Kruse ikke, at der er en dansk medskyldig.

"Vores teori er at de kriminelle har brugt Google oversæt. Hvis man oversætter joboplslaget til engelsk er det grammatisk perfekt," siger han.

Han har samme forklaring til, hvordan russerne har fået adgang til Jobnet.

"De har søgt på job i Google og oversat Jobnets hjemmeside via translate," siger han.

Det kræver et dansk CVR nummer, at oprette jobopslag på Jobnet. Peter Kruse tror, at russerne har fundet et CVR nummer på en af de inficerede danske computere og brugt det, da de oprettede jobopslaget hos Jobnet.

Grunden til at hele sagen blev mørkelagt var, at CSIS var ved at forfølge jobopslagssporet tilbage til de russiske bagmænd. Men da der er i går slap oplysninger ud om russernes metode blev efterforskningen obstrueret.

Peter Kruse mener, at Danmark blev angrebet fordi vi er mange på nettet, har mange penge, og at de inficerede computere som bagmændene har købt adgang til var danske. En inficeret computer koster cirka to kroner på det grå marked.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere