De Amerikaanse Federal Reserve blokkeerde de 35 transacties die hackers in februari probeerden te plegen vanaf het gehackte account van de centrale bank van Bangladesh, maar bij een tweede poging kwamen 4 van de 35 transacties erdoorheen terwijl deze nog steeds verdacht waren.
Dat meldt Reuters op zaterdag. De beweringen worden gedaan door anonieme bronnen van de krant binnen de Federal Reserve Bank en de centrale bank van Bangladesh. De centrale bank van Bangladesh heeft een account bij de Fed. Aanvankelijk zouden de 35 transacties afgewezen zijn omdat de gegevens ervan niet voldeden aan de normen van Swift, oftewel de Society for Worldwide Interbank Financial Telecommunication.
Toen de bankrovers later op de dag nog een keer dezelfde transacties probeerden te plegen, klopte de Swift-data volgens de bronnen wel. Ditmaal werden uiteindelijk vier van de 35 transacties doorgelaten, ondanks dat er nog steeds verdachte onregelmatigheden in die transacties zaten; het geld was bestemd voor rekeningen op naam van individuele personen, maar de centrale bank van Bangladesh maakt zelden geld over naar personen. Bovendien kwamen dezelfde namen terug in zowel de 31 tweemaal geblokkeerde transacties als de vier die uiteindelijk doorgingen. Die vier transacties bij elkaar waren goed voor 81 miljoen dollar.
De bankroof is waarschijnlijk gepleegd door de Swift-clientsoftware van de centrale bank van Bangladesh te besmetten met malware toen deze afgelopen herfst een upgrade kreeg. In totaal probeerden de bankrovers 951 miljoen dollar te stelen. De roof werd ontdekt toen een medewerker zag dat in een van de transacties het woord 'foundation' verkeerd gespeld was. Swift werkt naar aanleiding van de roof aan een nieuw beveiligingsbeleid.
Zowel Swift als de centrale bank van Bangladesh hebben niet gereageerd op het nieuws. De Federal Reserve zegt dat zijn procedures gewoon deugen en weigert verder toe te lichten of het verdachte informatie over het hoofd heeft gezien. Verschillende autoriteiten zijn de zaak aan het onderzoeken.