Een Amerikaans bedrijf waar aanvallers via malware 340.000 euro van de bankrekening wisten te stelen kan fluiten naar een vergoeding, omdat het niet het beveiligingsadvies van de bank opvolgde. Dat bepaalde een Amerikaanse federaal gerechtshof vorige week. Choice Escrow had de BancorpSouth bank aangeklaagd nadat aanvallers er met ruim 340.000 euro vandoor gingen.
Via malware hadden de aanvallers de gebruikersnaam en wachtwoord van de online bankrekeningen in handen gekregen. Vervolgens werd er 440.000 dollar (omgerekend zo'n 340.000 euro) naar een rekening in Cyprus overgemaakt. Choice stelde dat de bank aansprakelijk was omdat de bank geen gepaste beveiligingsmaatregelen had getroffen.
Advies
Daarnaast had de bank moeten weten dat de transactie frauduleus was, omdat die van buiten de VS werd gestart. Iets wat niet eerder was voorgekomen. De transactie was echter gedaan vanaf een IP-adres dat met de bankrekening van Escrow was geassocieerd. Verder had de bank het bedrijf een 'dual-control' proces geadviseerd.
Hierbij moeten twee individuen een transactie goedkeuren voordat die wordt verstuurd. Het bedrijf had dit echter geweigerd. Escrow zou ook geen limiet aan de transacties hebben gesteld, ook al was het voor de risico's gewaarschuwd als het dit niet zou doen. De rechter zag dan ook geen reden waarom Escrow recht op een schadevergoeding zou hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.