Russisk gruppering forsøkte å infiltrere norsk bank. Avverget i siste liten.
Russisk gruppering forsøkte å infiltrere norsk bank. Avverget i siste liten.

Annonse


Norsk bank forsøkt ranet av russiske Carbanak

Det er NRK som melder at hackere for kort tid siden klarte å komme seg inn hos en norsk finansinstitusjon.

Lurt via e-post
Det er det kriminelle nettverket CarBanak som i hovedsak kommer fra Russland som står bak dette angrepet også, og metoden de bruker er så enkel som den kan få blitt. En e-post med vedlegg sendes til offeret, i dette tilfellet en norsk finansinstitusjon. En av de ansatte åpner vedlegget, og et program installeres på offerets maskin.

Call Home
Den infiserte maskinen «ringer» da hjem og forteller at de nå har kontroll over en maskin hos offeret sitt. NSM melder via NRK at de ble varslet om infiltrasjonen av banken selv.

– Vi fikk et varsel fra en norsk finansinstitusjon som var utsatt for et målrettet angrep fra russiske kriminelle. Det de helt konkret varslet om var at de så at de var infiltrert. De hadde et sett med PCer hvor de så at trusselaktøren var inne og hvor de da jobbet seg innover i finansinstitusjonen for å nå selve pengetransaksjonene, sier Hans Christian Pretorius, leder for NSMs Cybersikkerhetsavdeling til NRK.

Annonse


Oppdaget det selv
Banken selv oppdaget angrepet og stoppet det før Carbanak fikk tilgang til hele deres infrastruktur.

– Dette er første gang vi har fått varsel om at dette skjer i Norge. Vi er kjent med at disse russiske kriminelle har prøvd å gå mot banker, og også fått det til internasjonalt. Men dette er første gang vi er blitt varslet om at de er kommet inn, og prøvd å komme inn, i en norsk finansinstitusjon, legger Pretorius til ovenfor NRK.

Ranet til seg milliarder
Carbanak har tidligere lykkes andre steder, og ryktene sier at de så langt har klart å raske med seg flere milliarder kroner i flere land. Hvor vellykkede de faktisk har vært er det varierende rapporter om.

Sikkerhetseksperter hos Nasjonal Sikkerhetsmyndighet hjalp den norske finansinstitusjonen med å stoppe infiltrasjonen fra Carbanak, og i en kommentar til NRK sier NSM følgende om metodene til grupperingen.

– Vi har sett at Carbanak-gruppen faktisk prøver å overta overvåkingskameraene inne hos finansinstitusjonen for å bruke kameraene til å tilegne seg informasjon om hvordan de skal komme seg videre inn i IT-systemet, sier Pretorius til NRK.

Kilde:
NRK

Annonse