‘Noord-Korea infecteert webshops en steelt creditcarddata klanten’
Noord-Koreaanse staatshackers lijken het nu ook op de creditcardgegevens van gewone shoppers gemunt te hebben. Nederlandse onderzoekers vonden sporen van skim-acties in Europese en Amerikaanse webshops, blijkt uit hun onderzoek dat vandaag wordt gepubliceerd.
Dát cybercriminelen hun slag zouden slaan toen grote delen van de wereld in lockdown gingen en consumenten massaal online hun aankopen deden, hadden de onderzoekers van het Nederlandse cybersecuritybedrijf Sansec wel verwacht. Dus toen ze in mei malware aantroffen in de webshop van de wereldwijde winkelketen Claire’s, dat ook vestigingen in Nederland heeft, verbaasde hen dat niet. Totdat bij nader onderzoek de sporen wezen naar een opmerkelijke herkomst van de digitale skim-actie: Noord-Korea. Het bleek ook niet de enige poging om creditcarddata te bemachtigen die naar dat land wijst, de aanvallen waren al sinds een jaar bezig.
Bij digitaal skimmen, ook wel Magecart, genoemd, probeert de hacker toegang te krijgen tot het betalingsdeel van de webshop van een bedrijf. Op het moment dat een klant afrekent, worden de creditcardgegevens weggesluisd en gekopieerd. Criminelen gebruiken die data om zelf spullen aan te schaffen of verhandelen de gegevens voor grote bedragen op de digitale zwarte markt. De data van een creditcard kan tussen de 5 en 30 dollar per stuk opleveren.
Hidden Cobra
,,Dit type fraude (digitale skimming) is al een paar jaar bezig, de meeste zaken die wij onderzoeken hebben een link met Indonesië, Rusland, Brazilie of het Midden-Oosten”, zegt Willem de Groot van Sansec. In de aanval op Claire’s en andere soortgelijke incidenten op bijvoorbeeld een Amerikaans bedrijf dat handelt in auto-onderdelen, kwamen de onderzoekers echter steeds dezelfde stukjes code tegen in de malwareprogramma’s. Codes die wijzen naar de zogenoemde Lazarus-hackersgroep. De groep, ook wel Hidden Cobra genoemd, wordt door de Verenigde Staten aan Noord-Korea gelinkt.
Over dat land schreef de Verenigde Naties vorig jaar zomer in een vertrouwelijk rapport ‘dat het ‘uitgebreide en zeer ontwikkelde’ cyberaanvallen pleegt op banken en beurzen waar cryptovaluta wordt verhandeld. De VN schatte dat het land daarmee 2 miljard dollar (1,8 miljard euro) heeft buitgemaakt, zo berichtte persbureau Reuters. Geld waarmee Noord-Korea haar raketprogramma zou bekostigen. ,,Ik was wel verrast om een verband te vinden met Noord Korea. Maar blijkbaar zijn ze op zoek naar nieuwe verdienmodellen”, stelt De Groot.
Italiaans modellenbureau
De verspreiders van de malware maakten bij hun aanvallen ook gebruik van daadwerkelijke bestaande bedrijven en winkels om hun sporen te verhullen. Zo werden gestolen creditcarddata weggesluisd via onder meer een Italiaans modellenbureau en een Iraanse muziekwinkel. Die bedrijven hadden zelf niets met de cyberaanval te maken. ,, Ze gebruiken gekraakte sites zoals die van het modellenbureau om hun sporen te verhullen. Om het spoor van de gestolen data te volgen moet de politie eerst bewijsmateriaal opvragen in Italië, wat wel even kan duren. Hoe meer tussenstations, hoe lastiger om de uiteindelijke ontvanger te achterhalen.”
Hoe omvangrijk de aanval vanuit de Lazarus-groep op de webshops is, is niet duidelijk. De onderzoekers kwamen geen specifieke aanvallen op Nederlandse bedrijven tegen. De Nederlandse inlichtingendienst AIVD stelt in haar jaarverslag over 2018 al wel te zien dat ‘landen als Iran, Noord-Korea en Rusland zich schuldig maken aan sabotage en misbruik van de ict-infrastructuur’.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Aruba verwelkomt prinses Amalia, Willem-Alexander en Máxima
Na een dag rust staan er weer een hoop activiteiten op de planning voor prinses Amalia, koning Willem-Alexander en koningin Máxima. Het gezelschap komt maandagochtend lokale tijd aan op Aruba. Het land is de tweede bestemming voor de Oranjes tijdens de kennismakingsreis van prinses Amalia met het Caribisch deel van het koninkrijk. -
PREMIUM
Vlaanderen zoekt bestemming voor nationaal erfgoed: ‘Fietsenstalling in middeleeuws pand, waarom niet?’
Gent gaat een monumentaal gebouw uit de vijftiende eeuw inrichten als fietsenstalling. Het besluit leidt tot felle discussie. Het is al het vierde debat over Vlaams erfgoed in twee maanden. -
PREMIUM
Oeps, paaltje geraakt: is het goedkoper om schade te claimen of zelf te betalen?
Rijd je jarenlang schadevrij, dan krijg je een forse no-claimkorting op je autoverzekering. Die kan oplopen tot wel 85 procent. Maar hoe werkt die korting precies? En wat is nou wijsheid als je per ongeluk een paaltje hebt geraakt? -
PREMIUM23
Plast je kat in huis? Zo los je dat op: ‘Veel mensen vinden het niet mooi, maar het lost veel op’
Kattenpis op je vers gewassen lakens: geen pretje. Het plakt, het stinkt en je krijgt de geur er moeilijk uit. Maar hoe komt het dat katten soms op bed plassen? En hoe los je dat het beste op? Anneleen Bru, die onder meer de boekenreeks I Love Happy Cats schreef, helpt je op weg. -
Met video
Rutte lijkt steeds meer bondgenoten om zich heen te verzamelen om rem te zetten op migratie
Frankrijk en Nederland gaan in de Europese Unie samen optrekken ‘om de asielstroom weer beheersbaar te maken’. Dat vertelde premier Rutte na een bezoek van de Franse president Macron aan Den Haag.
-
PREMIUM
Buikvet ontstaat door te veel en te slechte voeding: zo kom je ervanaf
Aan het begin van het jaar gaan we massaal op de gezonde toer. Ook dat buikje moet weg, zodat ons lichaam weer ‘strandklaar’ is. Maar dat blijft een lastige. Wat kun je doen? -
-
-
President Peru dreigt met grondwetswijziging om vervroegde verkiezingen door te drukken
De Peruaanse president Dina Boluarte heeft er bij het parlement opnieuw op aangedrongen de verkiezingen te vervroegen. Ze dreigde zondag dat als de parlementsleden daar maandag niet mee instemmen, ze bereid is de grondwet te wijzigen om toch tot vervroegde verkiezingen te komen. -
Zuid-Koreaanse soldaat vuurt per ongeluk schoten af nabij grens met Noord-Korea
Een Zuid-Koreaanse soldaat heeft per ongeluk schoten afgevuurd met een machinegeweer in de buurt van de grens met Noord-Korea. Door het voorval zag het Zuid-Koreaanse leger zich genoodzaakt om onmiddellijk contact te nemen met Pyongyang om Noord-Korea duidelijk te maken dat het om onvrijwillige schoten ging.