Bij de recente uitbraak van het Dorifel-virus zijn geen honderden bankgegevens van ING-klanten buitgemaakt, maar enkele tientallen. Dit stelt de bank in een reactie tegenover Tweakers.net, na een analyse van eerder ontdekte loggegevens.
Afgelopen weekeinde bleek dat er op een in Oostenrijk gehoste server van de botnetbeheerders achter de Dorifel-aanval, publiek toegankelijke loggegevens waren geplaatst. Uit een analyse van beveiligingsfirma Digital Investigation bleek dat deze logs bankgegevens bevatten van in totaal 549 Nederlanders, waaronder 17 slachtoffers bij de Rabobank, 15 bij SNS, 49 bij ABN Amro en 468 bij ING.
Uit nieuwe gegevens zou blijken dat het inmiddels om 1606 accounts gaat, waarvan 102 van de Rabobank, 76 van SNS, 235 van ABN en maar liefst 1193 van ING. ING erkent in een reactie tegenover Tweakers.net dat het mogelijk is dat bepaalde klantgegevens via besmetting van pc's van die klanten in verkeerde handen kunnen zijn gevallen, maar dat het nog niet duidelijk is welke gegevens dan precies.
Wat volgens de bank al wel duidelijk is, is dat de soep niet zo heet wordt gegeten als dat deze wordt opgediend. "Afgelopen weekeinde hebben wij die logbestanden geanalyseerd en hieruit blijkt dat het zeker niet om gegevens van honderden klanten gaat", aldus zegsman Daan Heijbroek. "Het verschil wordt mogelijk verklaard door dubbele vermeldingen en het feit dat wij meer gegevens over onze klanten hebben dan de beveiligingsonderzoekers en dus beter kunnen matchen."
"Uit onze analyse blijkt dat het om gegevens van hooguit enkele tientallen klanten gaat", zegt Heijbroek. "Dit blijft uiteraard erg vervelend, maar de aantallen die wij zien liggen meer in lijn met waar de andere banken mee zijn geconfronteerd. We zijn nu aan het onderzoeken of deze klanten ook echt schade hebben geleden. Uit voorzorg zijn hun accounts wel geblokkeerd."
Volgens Digital Investigation lijkt het erop dat het Dorifel-virus, dat de afgelopen week voor grote problemen zorgde bij overheden en bedrijven, is ingezet om het Citadel/Zbot-botnet weer actief te maken door nieuwe zombie-pc's te activeren. Verder meldt het bedrijf dat er tienduizenden computers in Nederland met het virus besmet zijn geraakt; het Nationaal Cyber Security Centrum stelde vrijdag nog dat de uitbraak van het Dorifel-virus inmiddels onder controle is.
Maandagochtend bleek dat op verzoek van de Nederlandse overheid domeinnamen offline zijn gehaald die zijn gebruikt voor de verspreiding van de Dorifel-malware. Onvermeld blijft welke domeinnamen offline zouden zijn gehaald, maar een van de domeinnamen die aan Dorifel gerelateerd is, bank-auth.org, lijkt inderdaad niet meer te werken.