Europol: opgepakte hacker stal miljard euro van banken

Europol: opgepakte hacker stal miljard euro van banken

26-03-2018 12:27 Laatste update: 13:59

Het brein achter de aanvallen op meer dan 100 financiële organisaties, waaronder banken en betaalplatformen, is opgepakt in het Spaanse Alicante.

Volgens Europol heeft de hacker samen met zijn criminele organisatie meer dan een miljard euro gestolen. De criminele organisatie, waar de hacker de leider van zou zijn, valt sinds 2013 financiële organisaties aan. Ze sturen zeer gerichte phishingmails naar werknemers van banken en proberen met malware, genaamd Carbanak en Cobalt, het netwerk te infecteren.

Banken uit meer dan veertig landen zijn slachtoffer van de aanvallen. Nadat de hackers het netwerk waren binnengedrongen boekten ze bedragen over naar (buitenlandse) rekeningen die door geldezels, mensen die geld opnemen voor de criminelen zodat die zelf buiten schot blijven, werden leeggehaald.

Nederlandse geldautomaten

Ook lukte het de aanvallers om sommige geldautomaten op commando geld uit te laten spuwen. Volgens het Russische beveiligingsbedrijf Group-IB spuwden ook Nederlandse automaten geld uit. Bij welke banken dat was weigerde het beveiligingsbedrijf te zeggen. Het gestolen geld werd gebruikt om cryptomunten aan te schaffen. Op die manier probeerden de criminelen hun geld wit te wassen. Van de cryptomunten werden dure objecten gekocht, zoals luxe auto's en huizen. 

Geen Nederlandse slachtoffers

De man die in Alicante is opgepakt zou het brein achter de aanvallen zijn. Volgens Europol stuurde hij een team van malwareprogrammeurs, geïnfecteerde netwerken en geldezels aan.  De hackaanvallen vonden plaats tussen 2013 en 2017. Bij Europol is door Nederlands banken niets gemeld over infecties met de malware, met geld spuwende pinautomaten als gevolg.

Dat hoeft echter niet te betekenen dat wat Group-IB zegt niet klopt. Banken melden namelijk vrijwillig aan Europol wat er is gebeurd. Ze hoeven dit niet te doen en Europol vraagt ook niet zelf naar misstanden die bijvoorbeeld door Group-IB zijn vastgesteld, zegt een woordvoerder van Europol.  "Particuliere beveiligingsbedrijven hebben hun eigen bronnen en wij hebben onze eigen bronnen. Maar ik denk dat het zeer waarschijnlijk is dat wat Group-IB zegt ook echt is gebeurd", zegt de woordvoerder. 

Wereldwijde operatie

Europol werkte voor het onderzoek samen met onder andere de FBI en Spaanse, Roemeense en Taiwanese politie. "Deze globale operatie is een enorm succes voor de internationale politiesamenwerking tegen een cybercriminele organisatie van het hoogste niveau", aldus Steven Wilson, hoofd van Europols cybercrimecentrum.