Chileense bank zet operaties stil na te zijn getroffen door hackers

Chileense bank zet operaties stil na te zijn getroffen door hackers
Ali Raza
08 sep 2020, 20:06 P.M.
  • Een in Chili gevestigde bank werd onlangs getroffen door ransomware van REvil.
  • De bank stopte onmiddellijk alle operaties in het hele land toen het onderzoek begon.
  • Experts zeggen dat de schade behoorlijk ernstig kan zijn.

Volgens een recente openbare verklaring van Banco Estado - een van de drie grootste banken van het land - werd de bank getroffen door krachtige ransomware. Het incident dwong het land zijn activiteiten in het hele land stop te zetten.

Wat is er gebeurd?

Hackingaanvallen op banken en andere financiële instellingen zijn niet ongehoord. Maar vaker wel dan niet slagen de geavanceerde beveiligingssystemen van de banken erin om de aanvallers af te weren en het geld en de privédata van hun klanten te beschermen.

Helaas weten sommige aanvallers een manier te vinden om langs de beveiliging te glippen. Dit is wat er onlangs is gebeurd met de enige openbare bank van Chili, Banco Estado.

De sluiting, evenals de aankondiging, kwam gisteren, 7 september. Ondertussen werd de ransomware onderzocht en bleek uit het onderzoek dat de aanval was gelanceerd door de bekende bende genaamd REvil.

Naar verluidt was de ransomware afkomstig van een Office-document dat naar een medewerker was gestuurd. De nietsvermoedende werknemer opende het bestand, maar zijn apparaat - en de rest van het systeem - werd geïnfecteerd.

De bank nam onmiddellijk contact op met de autoriteiten van het land, die vervolgens een waarschuwing gaven en de publieke sector op de hoogte brachten van mogelijke bedreigingen.

Wat is er tot dusver bekend?

Wat Banco Estado zelf betreft, hebben IT-experts de situatie beoordeeld en beweerden dat het voor de bank onmogelijk is om maandag verder te werken. Ze verklaarden dat de schade nog erger zou kunnen zijn dan oorspronkelijk leek.

Gelukkig slaagde de bank er in de loop van de dag in om maar liefst 21 van haar kantoren weer te openen, hoewel ze slechts beperkte diensten verleenden. Slechts een uur later legde de bank de diensten echter om veiligheidsredenen weer stil.

Wat betreft REvil, dit is een bekende groep die vaak gegevens van hun slachtoffers steelt en deze vervolgens op zijn eigen darkweb-website plaatst, waar het deze aanbiedt aan de hoogste bieder die bereid is te betalen in cryptocurrency Monero (XMR).