Australische pensioenfondsen getroffen door gecoördineerde cyberaanvallen

Australische pensioenfondsen getroffen door gecoördineerde cyberaanvallen
Foto: Bill Hinton/Getty Images

Key takeaways

  • Aanvallers kregen toegang tot de e-mailadressen en wachtwoorden van duizenden leden van grote Australische pensioenfondsen, waarschijnlijk verkregen via het dark web.
  • Superannuation-fondsen kregen te maken met gecoördineerde cyberaanvallen gericht op individuen in de pensioenuitbetalingsfase die konden vragen om forfaitaire uitbetalingen.
  • De pensioenfondsenindustrie wordt bekritiseerd vanwege het gebrek aan multifactorauthenticatie, waardoor gegevens van deelnemers en pensioenspaargelden kwetsbaar blijven voor verdere inbreuken.

Verschillende grote Australische pensioenfondsen, waaronder Australian Retirement Trust, AustralianSuper, HostPlus, Superannuation (Rest Super) en Insignia Financial, kregen onlangs te maken met gecoördineerde cyberaanvallen. De aanvallers kregen toegang tot de e-mailadressen en wachtwoorden van duizenden leden, waarschijnlijk verkregen via het dark web.

Cyberaanvallen op pensioenfondsen

Terwijl slechts een paar leden van AustralianSuper ongeautoriseerde opnames hebben gemeld voor een totaalbedrag van ongeveer 500.000 dollar, zijn andere fondsen nog bezig met het vaststellen van de omvang van de schade.

Tactiek gebruikt door aanvallers

De aanvallen waren voornamelijk gericht op individuen in de pensioenopnamefase die forfaitaire opnames konden aanvragen, wat erop wijst dat ze bekend zijn met het Australische pensioenstelsel.

Rest Super bevestigde dat minder dan 1 procent van haar leden getroffen was, met in de meeste gevallen beperkte toegang tot persoonlijke informatie. Australian Retirement Trust meldde ongewone inlogactiviteiten en vergrendelde uit voorzorg de betrokken rekeningen, terwijl Insignia Financial verdachte activiteiten op ongeveer 100 ledenrekeningen ontdekte, maar nog geen opnames heeft gedetecteerd, volgens Australische media.

Expertanalyse

Cyberbeveiligingsdeskundigen denken dat de aanvallers mogelijk uit Australië komen en “credential stuffing”-technieken hebben gebruikt, waarbij veelgebruikte wachtwoorden werden misbruikt.

Professor Matt Warren bekritiseerde de pensioenfondsenindustrie voor het ontbreken van multifactor-authenticatie, die de informatie en het pensioenspaargeld van leden beter had kunnen beschermen. Hij benadrukte de mogelijke gevolgen van zwakke authenticatie, door te stellen dat gecompromitteerde systemen kwetsbaar worden voor verdere datalekken.

De aanvallen benadrukken de behoefte aan sterkere beveiligingsmaatregelen binnen de pensioenfondsensector om gegevens van leden te beschermen en financiële verliezen te voorkomen.

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.

02:00