Zweedse militaire computers werden gehackt en vervolgens gebruikt om in 2013 grote banken van de Verenigde Staten aan te vallen, zeiden de strijdkrachten maandag. De aanval verpletterde de webpagina’s van ongeveer 20 grote Amerikaanse banken, waaronder financiĆ«le instellingen, gedurende enkele dagen.
Zweedse militaire servers gehackt, gebruikt om Amerikaanse banken te targeten in 2013
militaire woordvoerder, Mikael Abramsson zei dat een server in het Zweedse verdedigingssysteem een āābug had die door de hackers werd gebruikt om aanvallen uit te voeren, volgens AFP.
“De hackaanval was een soort wake-up call voor ons en dwong ons om zeer specifieke beveiligingsmaatregelen te nemen om te voorkomen dat zoiets opnieuw gebeurt”, Abramsson zei:.
“We kunnen niet specifieker zijn over de nieuwe beveiligingsmaatregelen die we hebben genomen, maar zo’n aanval kan niet opnieuw gebeuren.”
De servers werden naar verluidt gebruikt bij het uitvoeren van DDoS-aanvallen [abbreviated as distributed denial of service] die zich richtte op websites van Amerikaanse financiële instellingen, waaronder Citigroup, HSBC en Capital One.
De aanval werd uitgevoerd in 2012 en duurde enkele maanden, waardoor het een van de grootste aanvallen ooit was. Amerikaanse functionarissen hielden Iran hiervoor verantwoordelijk en toonden aan dat het wraak nam voor politieke sancties en enkele “vroegere cyberaanvallen op zijn eigen systemen”.
Naast het gebruik van Zweedse militaire servers voor aanvallen, werden er bij de aanval ook tal van andere kwetsbare servers uitgebuit en samen veroorzaakten ze een internetverkeersopstopping, die zo sterk was dat de websites van de banken werden verpletterd.
āNormaal hebben we een goed oog voor onze spullen. Deze fout gaat over de menselijke factor, “vertelde Dan Eriksson, IT-beveiligingsexpert bij de Zweedse strijdkrachten Zweeds dagblad DN.
Een gedistribueerde denial of service [DDoS] aanvallen vinden plaats wanneer veel systemen de bandbreedte of bronnen van een gericht systeem overspoelen, meestal een of meer webservers.
Beveiligingsexperts zeiden dat “aanvallers naar verluidt datacenters infecteerden die werden gebruikt om services in de internetcloud te hosten en enorme rekenkracht over de hele wereld in beslag namen om de DDos-aanvallen te ondersteunen”.
Amerikaans bedrijf, Neustar die ervoor zorgt dat bedrijven niet het slachtoffer worden van dergelijke aanvallen, zei dat ze kunnen leiden tot een verlies van ongeveer $ 100.000 voor de financiƫle instellingen per uur.