image

Amerikaanse banken gewaarschuwd voor digitale bankrovers

donderdag 9 juni 2016, 12:10 door Redactie, 3 reacties

De Amerikaanse Federal Financial Institutions Examination Council (FFIEC) heeft banken in het land gewaarschuwd voor recente cyberaanvallen op banksystemen en adviseert om actief met it-beveiliging aan de slag te gaan. De waarschuwing volgt op verschillende digitale overvallen op banken in Bangladesh, Vietnam en de Filipijnen waarbij aanvallers tientallen miljoenen dollars wisten te stelen.

De overvallers wisten toegang tot de lokale banksystemen te krijgen en maakten in tenminste één geval succesvol het geld over via het Swift-systeem, dat banken voor transacties gebruiken. Volgens de FFIEC is het belangrijk dat banken het risico op een dergelijke aanval zo klein mogelijk maken door bestaande beveiligingsmaatregelen te volgen. Zo moet er aan risicomanagement worden gedaan, moeten banken hun systemen monitoren en ongeautoriseerde toegang voorkomen, aldus het adviesdocument (pdf).

Concreet komt het erop neer om standaardwachtwoorden te wijzigen, het aantal inlogpogingen te beperken, belangrijke gegevens te versleutelen, het aantal websites dat bankpersoneel kan bereiken te beperken, regelmatig back-ups te maken, beveiligde verbindingen voor beheer op afstand te gebruiken en ongepatchte systemen zoals thuiscomputers en mobiele apparaten niet met interne systemen verbinding te laten maken. Ook worden banken opgeroepen om het personeel te trainen zodat ze aanvallen herkennen en moeten de banken zelf meer informatie over aanvallen en verdedigingsmaatregelen delen.

Reacties (3)
09-06-2016, 13:39 door Anoniem
Iets met een "schot" en "open doel"...

Triest dat een dergelijk instituut een dergelijk advies aan banken moet geven/geeft.
Blijkbaar hebben ze in Amerika weer eerst een 'Pearl Harbour' nodig, voordat ze wat gaan doen.
09-06-2016, 14:03 door Anoniem
Zoals altijd is en blijft informatiebeveiliging een taak van de gehele organisatie niet alleen van IT en techniek, mensen weten allemaal dat ze geen simpele of standaardwachtwoorden moeten gebruiken... alleen weten ze niet waarom, waardoor het in de praktijk toch gebeurt...
09-06-2016, 15:27 door karma4
Prima adviezen ..alleen zijn die niet al zo'n 20 jaar de norm?
Wat is er al die tijd mee gedaan ... Kennelijk niets.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.