'Technici van internationaal betaalnetwerk zetten de poorten open'
In februari werd de centrale bank van Bangladesh beroofd van een bedrag ter waarde van 71 miljoen euro. Al snel werd de beschuldigende vinger richting de bank geheven; die zou zijn beveiliging niet op orde hebben.Er werd even gevreesd dat door de slordigheid het internationale betalingsnetwerk SWIFT was gecompromitteerd. Dat bleek niet het geval, maar SWIFT heeft naar verluidt in reactie op het incident wel een update van zijn netwerk uitgevoerd.
Betrokken bankmedewerkers en vertegenwoordigers van de politie van Bangladesh leggen de schuld nu bij technici die in opdracht van SWIFT het nieuwe real-time-gross-settlement-systeem van de bank koppelden aan h SWIFT-netwerk. Die technici zouden een domme switch gebruikt hebben die toevallig voorhanden was, in plaats van te segmenteren met een firewall en/of VLAN. Daardoor raakte het SIFT-netwerk verbonden met het netwerk van de bank, en dus met internet. Ook zouden ze een draadloos netwerk hebben opgezet om de SWIFT-systemen die in een afgesloten ruimte staan, van buitenaf te kunnen benaderen. Dat werd niet verwijderd na afloop van de werkzaamheden, en was alleen beveiligd met een wachtwoord.
SWIFT ontkent de beschuldigingen. Het was niet betrokken bij of verantwoordelijk voor de genoemde problemen. Aangesloten banken zijn zelf verantwoordelijk voor hun beveiliging, stelt SWIFT.
Amerikaanse onderzoekers die Reuters heeft bevraagd, denken ook niet aan fouten bij SWIFT. Volgens hen hebben de hackers hulp gehad van bankmedewerkers. Volgens de politie van Bangladesh is er echterniets dat daarop wijst.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee