Slik hacker skurkene banker

VG Nett-logo

Søndag 15. september

Teknologi

Annonseinfo

Diskusjon - Teknologi

Klikk her for å gå til forumet

Slik hacker skurkene banker

SKREMMENDE: Ondsinnede hackere i USA har kommet seg på innsiden av bankenes nettverk. (Foto: Colourbox)
SKREMMENDE: Ondsinnede hackere i USA har kommet seg på innsiden av bankenes nettverk. (Foto: Colourbox)
Publisert 23.08.13 - 17:22, endret 23.08.13 - 17:22 (VG NETT)
  • Skriv ut artikkelen

Ny angrepstrend i USA tegner et skremmende bilde for finansnæringen.

VG Nett følger

Minst tre banker i USA har tapt millioner av dollar etter at skurker fikk kontroll over applikasjonen som styrer den bakenforliggende pengeoverføringsflyten.

Les også: Mobilbank bekymrer Finanstilsynet

- Dette viser at hackerne kommer seg lenger og lenger inn i banksystemene. Det er det ingen tvil om, sier Avivah Litan fra it-analyseselskapet Gartner, som jevnlig har konfidensielle møter med banker der sikkerhet står på agendaen.

Hackere har lenge gått etter individuelle brukere og snappet opp innloggingsdetaljene deres for å overføre fra deres kontoer. Såkalte penge-esler rekrutteres som mellommenn for å motta pengesummen og sende den videre til skurkene. Ofte sendes pengene utenlands, og da blir det mer vanskelig å få dem tilbake.

Les også:Slik svindles norske bankkunder

Men disse siste angrepene ser ut til å være mer skadelige enn
dette for finansnæringen.

Avledningsmanøver

I sine betalingsløsninger har bankene linket internutviklet programvare opp mot leverandørers betalingsprogramvare, via spesiallagde grensesnitt. I disse systemene er det tilgang til hele pengeoverføringsflyten.

Litan tror angriperne kan ha brukt en form for trojaner for å komme seg på innsiden av bankenes nettverk, en ondsinnet programvare som sniker seg inn på datamaskiner på innsiden, for eksempel via epost.

Les også:Finanstilsynet advarer mot gammel bank-IT i Norge

Pengeoverføringsapplikasjonene er som regel godt beskyttet, kun få bankansatte er heldige nok til å ha brukernavn og passord til disse systemene. Men når skurkene først besitter et sett brukernavn og passord hit, har de plutselig kontroll over hele overføringsflyten. Det er vesentlig mer effektivt enn å gå etter én og én forbruker.

Det er på det rene at angriperne har brukt tjenestenektsangrep som avledningsmanøver rett før pengeoverføringene fant sted, forklarer Litan via sin blogg.

Langsomt

Bankene opplever ofte tjenestenektsangrep, der webserverne oversvømmes av falske brukere helt til de overbelastes. Litan tror bankene bedre kan beskytte seg om de senker hastigheten på pengeoverføringssystemene hvis et tjenestenektsangrep er underveis.

- Hvis du er under angrep, må du låse igjen noen dører. Du trenger ikke stoppe alt, men gjør det litt tregere, er hennes stalltips overfor Computerworlds nyhetstjeneste.

Les også:Så mye koster banktrojanerne i Norge

  • Skriv ut artikkelen

Her inviterer vi deg til å komme med informasjon, argumenter og synspunkter. Vi krever fullt navn — da er det mer interessant for andre å lese det du skriver. Vi vil ikke ha trakassering, trusler eller hatske meldinger på VG Nett. Falske profiler blir utestengt. Hold en saklig og respektfull tone, husk at mange leser det du skriver.
Vennlig hilsen Espen Egil Hansen, redaktør digital. Les mer om vår moderering

Tester: Lyd og bilde

Vi tester Sony Xperia Ultra Z

Xperia Z Ultra er den beste smartmobilen fra Sony til nå. Den er så god at det er like før man kan venne seg til størrelsen

Les hele saken

Test: Disse kameraene tåler en trøkk!

Her er kameraene som tåler sanden på stranden, snøen i skibakken, vannet i bassenget og støtene når du mister dem i bakken.

Les hele saken

Test av øretelefoner til sport og trening

Med en hodetelefon med riktig passform og av riktig materiale i ørene kan til og med den tøffeste treningen bli noe du kan se frem til.

Les hele saken

Flere lyd- og bildetester

Tester: Data og nett

Test av Microsoft Surface Pro: PC-beist forkledd som nettbrett

Microsofts nye PC-brett er et av verdens feteste teknologiprodukter akkurat nå. Det bare virker ikke sånn.

Les hele saken

Dette iPad-tastaturet er en genistrek!

Blir du sliten av å skrive på nettbrettet ditt? Bruker du det mye til spill og film? Eller vil du bare passe ekstra godt på det?

Les hele saken

Test av Apple Mac mini

Her får du mye kraft i et kompakt format.

Les hele saken

Flere data- og nett-tester

Tester: Mobil og tele

Test av Huawei Ascend Mate

Dette er sannsynligvis den billigste telefonen i sin klasse.

Les hele saken

Test av Cat B15

Android-mobilen Cat B15 er blant de beste tøffingmobilene.

Les hele saken

Dette Asus-brettet er et røverkjøp

Et nettbrett med stor og klar skjerm, god ytelse og bra batteritid trenger ikke koste mer.

Les hele saken

Flere mobil- og tele-tester

Tester: Foto og video

Test av syv kameraer til ferieturen

Når kofferten er full, er digert fotoutstyr det siste du trenger i tillegg. Her er syv av de beste reisekameraene.

Les hele saken

De beste actionkameraene

Med disse kameraene kan du filme turen nedover slalåmbakken, triksene i halfpipen, gokartløpet eller fallskjermhoppet - fra ditt eget perspektiv!

Les hele saken

Tøffest i klassen

Vanntette kameraer er full av kompromisser. Men ikke Olympus TG-1, som er det eneste seriøse kameraet for aktive fotografer.

Les hele saken

Flere foto- og videotester

Guider: Lyd og bilde

Her er årets TV-nyheter

April er måneden da TV-produsentene slipper sine nye modeller. Mens 2012 ble et slags «hvileår» for flere av produsentene, ser 2013 ut til å bli et langt mer spennende TV-år!

Les hele saken

12 julegavetips i siste liten

Redaksjonen i Lyd og Bilde gir deg her 12 tips til kule gaver du garantert vil bli husket for!

Les hele saken

12 fine tekno-gaver

Redaksjonen i Lyd & Bilde gir deg tolv julegavetips som du vil bli husket for.

Les hele saken

Flere lyd- og bildeguider

Guider: Data og nett

Slik sikrer du Facebook-profilen din

Hvis du nøyer deg med å dele ting med Facebook-vennene dine, og ikke hele verden, vil uvedkommende ikke finne det.

Les hele saken

Dette gir deg superrask PC

Det finnes billigere løsninger enn å kjøpe en splitter ny PC hvis den gamle har blitt treg.

Les hele saken

5 gode grunner til å ikke kjøpe Windows 8

Tenkt å gå over til Microsofts neste operativsystem?

Les hele saken

Flere data- og nettguider

Guider: Mobil og tele

Få mest ut av TV-kvelden med disse appene

Bruker du en annen dings samtidig som du ser på TV? Da er du i så fall ikke alene.

Les hele saken

Slik lader du mobilen raskere

Det er ikke likegyldig hvilken USB-lader du bruker.

Les hele saken

Trond Giskes mobilregning: 246.952 kroner

Næringsminister Trond Giske (Ap) innrømmer at mobilregningen hans er altfor høy.

Les hele saken

Flere mobil- og teleguider

Guider: Foto og video

Åtte tips for bedre mobilbilder

Med enkle grep kan du ta fine bilder med kameramobilen din. Her får du tipsene.

Les hele saken

Finn feriekameraet som passer for deg

Vi har samlet ti av de beste kameraene hittil i år og hjelper deg å velge riktig kamera.

Les hele saken

Foto: VG

Mobil, kompakt eller speilrefleks? Velg riktig fotoutstyr

Burde jeg kjøpe et stort speilreflekskamera eller et hendig kompaktkamera? Eller holder det med bare mobilen?

Les hele saken

Flere foto- og videoguider

Spillanmeldelser

Foto: BLUE ISLE STUDIOS/PARSEC PRODUCTIONS

Spillanmeldelse: «Slender: The Arrival»

«Slender: The Eight Pages» har blitt kalt tidenes skumleste spill. Nå er den grusomme oppfølgeren her.

Les hele saken

Foto: SPILLCOVER

Spillanmeldelse: «Gears of War: Judgment»

«Gears of War: Judgment» revolusjonerer absolutt ingenting, men får allikevel frem gleden over testosteronsprengt monstermosing.

Les hele saken

Foto: SPILLCOVER

Spillanmeldelse: «Sniper: Ghost Warrior 2»

I et forsøk på å opphøye snikskyting til noe eget, ender «Sniper: Ghost Warrior 2» bare opp med å smøre et aspekt ved skytespillet tynt utover.

Les hele saken

Flere spillanmeldelser