Hoofdcategorieën
Device Settings

FBI rolt internationale bende bank-hackers op

Door Dimitri Reijerman, woensdag 11 november 2009 13:38, views: 16.204

De FBI heeft een bende hackers opgerold die erin was geslaagd om de betaalsystemen van de Royal Bank of Scotland Group in Atlanta te kraken. In nog geen twaalf uur tijd wisten zij bijna tien miljoen dollar uit pinautomaten te halen.

CreditcardDe Amerikaanse politie heeft opsporingsbevelen voor vier hackers uitgevaardigd, waaronder drie Oost-Europeanen en een verdachte die alleen bekend is als 'Hacker 3'. De roof wordt door de FBI omschreven als 'wellicht de slimste en best gecoördineerde computerkraak aller tijden'. Volgens de opsporingsinstantie wisten de hackers in de computersystemen te komen van RBS Worldpay, een bedrijfsonderdeel van de Royal Bank of Scotland dat elektronisch betalingsverkeer afhandelt, nadat een van de hackers kwetsbaarheden in de beveiliging had ontdekt.

De criminelen zouden op 4 november 2008 toegang hebben verkregen tot de saldoinformatie van creditcardhouders. Daarbij zouden zij de beschikbare saldo's en de opnamelimieten hebben opgehoogd en door middel van reverse engineering een methode hebben ontwikkeld om de versleutelde pins te kraken.

Om het geld binnen te halen, vervalsten de hackers 44 creditcards. De creditcards werden naar handlangers in diverse landen verstuurd. Op 8 november werden zij tegelijkertijd aan het werk gezet en in minder dan twaalf uur tijd pinden zijn bij tweeduizend geldautomaten in totaal 9,5 miljoen dollar, omgerekend ongeveer 6,3 miljoen euro. De hackers zouden alle geldopnames in real time via de banksystemen van RBS hebben kunnen volgen en de geplunderde rekeningen daarna hebben geblokkeerd.

De handlangers zouden volgens de FBI 30 tot 50 procent van de buit zelf hebben gehouden en het restant werd, via onder andere Western Union, naar de hackers overgemaakt. Na de gecoördineerde roof zouden zij geprobeerd hebben om hun sporen op de RBS-systemen te wissen. Een van de hackers, de 25-jarige Sergei Tsurikov, zou begin dit jaar in Estland zijn opgepakt en mogelijk aan de VS worden uitgeleverd. Over de overige drie verdachten wil de FBI niets loslaten, maar de criminelen kunnen in de VS tot tientallen jaren celstraf veroordeeld worden. Verder zou een van de verdachten ook betrokken zijn geweest bij een grootschalige zaak rondom identiteitsdiefstal en de handel in gestolen creditcardgegevens. Het onderzoek naar de zaak loopt ondertussen nog door.

Volgende 14:11 ViewSonic komt met mediaspeler voor filmliefhebbers
Vorige 13:15 Gnome 3.0 uitgesteld naar september 2010
Advertentie

Reacties

«  1  2  3  »


Het blijft een misdrijf. En na hun tijd in de bak krijgen ze een dikke baan aangeboden.


Zoals het artikel zegt: hij is al uitgeleverd. Je kan dus met een gerust hart slapen (en pinnen), deze jongen gaat berecht worden door het onfeilbare amerikaanse rechtssysteem O-)

Knappe kraak, maar ik vind de uitspraak 'wellicht de slimste en best gecoördineerde computerkraak aller tijden' wat dubieus. Goed gecoordineerd misschien, maar de FBI heeft ze gevonden, en er zijn veel te veel mensen bij betrokken.

Het artikel zegt dat deze mogelijk zal worden uitgeleverd:
Een van de hackers, de 25-jarige Sergei Tsurikov, zou begin dit jaar in Estland zijn opgepakt en mogelijk aan de VS worden uitgeleverd.

Wat leuk: je hebt een kristallen bol blijkbaar! Mag ik deze eens lenen? Dan kan ik ook allerlei gewichtige uitspraken doen over hoeveel straf criminelen krijgen en hoe snel ze weer vrijkomen en dikke banen krijgen. :')

Iemand als http://nl.wikipedia.org/wiki/Frank_Abagnale_Jr. is bijvoorbeeld uiteindelijk wel multimiljonair geworden na zijn oplichterscarriere, maar niet doordat banken in de rij stonden om hem aan te nemen na zijn vrijlating. In tegendeel.

Dat hoop ik ook voor ze, er werken ook bij het pentagon hackers zie 5 jaar gezeten hebben

Het blijft een misdrijf. En na hun tijd in de bak krijgen ze een dikke baan aangeboden.
offtopic:
Dat denk ik toch niet vanwege gepleegde criminele aktiviteiten


Deze "cyberkraak"is natuurlijk helemaal misdadig.Die gasten krijgen wel een aardige straf. In de US zijn ze niet kinderachtig daarmee.

[Reactie gewijzigd door Dutchphoto op woensdag 11 november 2009 18:16]


In andere woorden, jij wil criminelen belonen voor het plegen van misdrijven? Lijkt me een héél verkeerd signaal wat je dan aangeeft.

Je zegt dan namelijk dat het plegen van misdrijven ok is, want het levert je een baan op.

Nee, inhuren moeten ze zeker niet aan doen. Héél lang de cel in moeten ze vooral wel doen lijkt me.

En toch gebeurt dit vrij vaak; blackhats die whitehats worden omdat ze na celstraf een dikbetaalde baan bij het Pentagon aangeboden krijgen. Tsja.

Deze man heeft er een goed lopend security bedrijf aan overgehouden.

Offtopic; de laatste Numb3rs aflevering draaide toevallig om iemand die een hack deed puur om bij de CIA/NSA/FBI aan het werk te komen :)

[Reactie gewijzigd door Peedy op woensdag 11 november 2009 17:29]


what's next?
Bin Laden vragen om bij ons leger te komen werken?

deze jongens hebben aangetoond dat ze veel kennis hebben, en bereid zijn om dit ernstig te misbruiken... dat soort mensen wil je niet op je kantoor hebben.

Ik heb respect voor wat ze hebben gedaan, pins kraken is een knap staaltje werk, maar ik zou ze niet meer vertrouwen als ze in de buurt van een bank/internetverbinding zijn.

Uhm De CIA heeft Bin Laden al ingehuurd en zijn training voor hem gedaan en betaalt toen de soviet unie viel toen werd ineens alles stopgezt ja dan krijg je stank voor dank! :? |:(

De VS steunde in de koude oorlog de afgahnen tegen de Soviets ;)

Algoed zijn er toch wel meer mensen die op de hoogte zijn en niet zo naief zijn.

Criminelen worden in ons huidig systeem bijna altijd beloond.... nee ik heb het niet over je dagelijkse straatcrimineel die in het nieuws of de gazet komt, maar de echte criminelen...

Maargoed, kijk anders gewoon het nieuws en lees je gazet DAN PAS weet je ECHT hoe het in de wereld eraantoe gaat en word er helemaal niets gecensureerd of weggelaten of door een bril verteld... neeenee jongen toch onze overheid verteld ons enkel wat zij willen dat wij weten.. .is dat nu nog niet duidelijk??

Alleen white/grey hats moet je aannemen, die veroorzaken meestal weinig tot geen schade en lichten het bedrijf zelf in.

De hackers in dit bericht zijn gewoon black hats en dieven, die moeten zeker geen baan krijgen.

Ik heb ontzag voor de manier waarop! Maar één ding is blijkbaar misgelopen: achteraf de sporen wissen... gelukkig maar :)

Ik keur het niet goed wat ze gedaan hebben...

Maar stiekem vind mijn nerd-hartje het wel stoer hoe ze het gedaan hebben; echte hackers ipv de gemiddelde scriptkiddie die even een VB-Script wereld in stuurt via een mailtje..

Dat Western Union nog niet aan banden gelegd is, het word zo vaak voor twijfelachtige zaken misbruikt.

Dan moet je Western Union nog niet aan pakken, zij doen niks fout...

We gaan TNT toch ook niet aan banden leggen, omdat die voor zoveel misdrijven misbruikt worden (frauduleuze verzekeringsclaims, bombrieven, poederbrieven etc).

Je moet de dader pakken, niet het slachtoffe (Western Union in dit geval).

Toch bestaat WU vooral uit de juist ontraceerbare financiele transacties, waardoor het bij uitstek geschikt is voor smerige klusjes. De TNT claimt niet ontraceerbaar te zijn (sterker nog, het is alleen maar irritant), en zal graag medewerking verlenen aan fraude-onderzoek. WU is daar een stuk minder aardig in. Niet voor niets zijn Western Union en Moneygram de populairste methoden om geld naar Nigeria (of Togo, de Filippijnen, of Rusland) te verhuizen...

Als ik een chantage- of bombrief via TNT verstuur, is dat hartstikke ontraceerbaar, hoor.
Je weet alleen van welk postkantoor het is verstuurd, maar daar houdt het echt op.
WU is daar een stuk minder aardig in.
Bron? ;)

[Reactie gewijzigd door Fireshade op woensdag 11 november 2009 14:03]


Heel 419eater (en aanverwante anti-scammer sites) staan vol met de schitterende service van WU, samen met het feit dat ook de criminele afdeling uit bepaalde landen er nog steeds graag gebruik van maakt. Indirect bewijs uiteraard, maar redelijk duidelijk. Bank-transfers zijn perfect controleerbaar, zeker bij grotere bedragen wordt alles goed bijgehouden. WU is per definitie ontraceerbaar, het enige wat je nodig hebt om geld af te halen is een nummertje. De zender is net zo anoniem... Dat er tegenwoordig leuk gewaarschuwd wordt voor fraude etc is een neus van het type M Jackson.

Ze jatten 9.6 miljoen dollar, opsluiten is de enige correcte oplossing hier. En lang ook.

idd ze moeten ze wel opsluiten, maar als ze het anders hadde aangepakt en dan gezorgd hadden dat RBS wist dat hackers na binne konden, dan hadde ze nu een dikke baan gehad :p maarja hun zagen dollar tekens en pakte ze die optie ipv de slimme optie en nu gaan ze een aardig tijdje achter de tralies :p

maar ze zijn wel goed in hacken aangezien versleutelde pins konde kraken

[Reactie gewijzigd door Obscure op woensdag 11 november 2009 13:52]


Daarbij zouden zij de beschikbare saldo's en de opnamelimieten hebben opgehoogd en door middel van reverse engineering een methode hebben ontwikkeld om de versleutelde pins kraken.

Wat is het nut van een SALDO te verhogen bij een CC? Alleen het krediet- en het opnamelimiet bepaalt toch de maximale opname?
Versleutelde pins kraken is dan weer een knap staaltje :X

Als het saldo op de kaart hoger is kan je dus toch ook meer opnemen lijkt me? Een CC kan gewoon een positief saldo hebben hoor.

Saldo + Kredietlimiet = Totaal opneembaar bedrag ?
of heb ik dat fout?

Dan maakt het niet uit welke rekening je pakt, en ben je dus ook binnen bij een vooraf negatief saldo. Daarnaast zorgt het dat het systeem weer klopt, en de mensen achteraf niets missen. Als je rekening opeens 1000 euro minder bevat, ga je vragen stellen. Komt er op dezelfde dag 1000 bij, verdwijnt er 1000, dan ben je sneller geneigde het te laten zitten. (zeker als de betreffende cracker netjes de transactierecords verwijdert)

er zijn cc met prepaid dus aleen positief saldo

Dat zijn echter geen credit cards maar debit cards. Vandaar de naam ook ;)

In de indictment, http://www.wired.com/imag...s-worldpay-indictment.pdf, staat vermeld dat het om prepaid payroll cards gaat (afwisselend ook wel payroll debit card genoemd). Dat zijn kaarten waarop een werkgever (of iemand anders) een saldo kan storten. De hackers hebben dat saldo opgehoogd en de opnamelimiet voor de geldautomaat verhoogd, zodat het bedrag snel opgenomen kon worden. Dit betekent dat het geld niet van iemands bankrekening afgeschreven werd.

Ik ben benieuwd hoe de politie erachter is gekomen.

Je zou toch verwachten dat banken zo langzamerhand hun beveiliging op orde hebben ?
Op 4 november wordt je systeem gehackt en informatie verzameld, 4 dagen later ben je 9,5 miljoen dollar armer.
daarnaast: De hackers zouden alle geldopnames in real time via de banksystemen van RBS hebben kunnen volgen en de geplunderde rekeningen daarna hebben geblokkeerd dus compleet systeem overgneomen. Ben benieuwd of ze dat real time door hebben gehad.

Gaat je geloofwaardigheid als bank :X

4 dagen later ben je 9,5 miljoen dollar armer.
Dat valt nog maar te bezien. Als ze de saldi en de kredietlimieten hebben opgehoogd, hebben ze geld gemaakt uit niets (geprutst met eenen en nullen). Als je dan vervolgens met die kaart naar de flappentap gaat en die kaart leegtrekt totaan de limiet, heb je meer dan alleen een rekening geplunderd...

"Bijna" The perfect Crime :)

De straf die ze hiervoor krijgen zal niet veel helpen denk ik. Na hun straf zullen ze weer computers in handen krijgen en dan begint alles van voor af aan. De enige manier om zulke mensen tegen te houden is door complete ontzegging van het recht om een computer te gebruiken... Dat is alleen mogelijk met levenslang, maar omdat dit misdrijf niet onder de "ernstige" misdrijven valt, zal dit nooit gebeuren.

Na de straf zijn ze 15 jaar ouder ... en hebben het 15 jaar zonder enige vorm van reeel hacken moeten doen. Na 15 jaar zijn de beveiligingssystemen zo drastisch verandert dat je eerst weer moet leren hoe de nieuwe systemen werken. Aangezien die ene hacker dan 25+15=40 jaar oud is zal deze ook enigszins trager zijn geworden en kost het hem nog zeker 5 jaar om er weer een beetje in te komen en is hij dus 45. De kans acht ik klein dat iemand van 45 jaar nog zo een hack kan zetten.

Wedden dat hier binnenkort een film over uitkomt.. :)

Voor diegenen die het niet snappen, de knappe kop achter dit hele gebeuren is nietopgepakt :) In mijn ogen dus wel de perfecte crime

Ik gok gewoon dat de "handlangers" door stommiteit zijn gesnapt, bv tijdens het ophalen van hun winst bij Western Union..

Geef ze maar 60 jaar minimaal!
Ik vind dit wel eff veel erger dan die hacker van dat Pentagon gebeuren.
Maar dat zal in de VS wel niks uitmaken.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:11 ViewSonic komt met mediaspeler voor filmliefhebbers
Vorige 13:15 Gnome 3.0 uitgesteld naar september 2010
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011