Volgens Austin Larsen, senior beveiligingsexpert bij Google, richt deze hacker zich op Amerikaanse bedrijven en valt hij organisaties met kritieke infrastructuur in Rusland en Bangladesh aan. De slachtoffers in de VS zijn ondertussen werkzaam in sectoren zoals gezondheidszorg , technologie en telecommunicatie.

Volgens Bloomberg laat het feit dat zo'n gevaarlijke hacker wetgevers kon ontwijken, zien welke uitdagingen grensoverschrijdende cybercriminaliteit oplevert voor de rechtshandhaving, dankzij anonieme communicatiediensten en een bloeiende markt voor de koop en verkoop van gestolen identiteiten.

zihrj2ap.png
Grensoverschrijdende cybercriminaliteit blijft een uitdaging voor de wereldwijde rechtshandhaving. Foto: Bloomberg

Larsen zei dat analyse van de online interacties van de hacker suggereerde dat het mogelijk een man van in de twintig is die in Canada woont. Hij weigerde de naam van de hacker te noemen.

Hij deelde onlangs screenshots van gestolen bestanden van Russische en Bengaalse bedrijven die kritieke infrastructuur exploiteren, waaronder gevoelige klantgegevens. Sommige van de inbreuken zijn nog steeds gaande.

Aanvallers krijgen toegang tot de organisatie van een slachtoffer door in te loggen op portals of inlogservices op internet. Hiervoor gebruiken ze wachtwoorden die ze op het dark web hebben gekocht.

Hackers, die mogelijk samenwerken met anderen, hebben een grote hoeveelheid gestolen informatie, minstens honderdduizenden van vele organisaties wereldwijd . Eenmaal binnen, stelen ze gegevens en verdienen ze geld aan de slachtoffers.

In juni en juli maakten bedrijven, waaronder provider AT&T, bekend dat ze slachtoffer waren van een hackcampagne waarbij hackers de gegevens van ongeveer 1 miljoen mensen stalen.

De campagne startte nadat hackers verkeerd geconfigureerde Snowflake-systemen waren binnengedrongen om toegang te krijgen tot gevoelige gegevens.

De Google-expert wees erop dat de hackers zich niet langer richtten op gegevens met betrekking tot Snowflake, maar op tools van een andere softwareleverancier. Larsen presenteerde zijn bevindingen op de LABScon-netwerkconferentie in Arizona.

(Volgens Bloomberg)