Wouter Hoeffnagel - 16 december 2018

Save the Children via valse facturen voor miljoen dollar opgelicht

De Amerikaanse tak van de kinderrechtenorganisatie Save the Children is voor een miljoen dollar opgelegd. Een aanvallers wist binnen te dringen in het e-mailaccount van een medewerker en wist met behulp van vervalste facturen de organisatie te overtuigen het geld over te schrijven op zijn rekening.

Dit meldt de Boston Globe op basis van documenten die de organisatie recent bij de Amerikaanse Internal Revenue Service (IRS) heeft ingediend. De aanvaller zou vanuit het gehackte e-mailaccount valse facturen hebben verzonden voor de aanschaf van een reeks zonnepanelen ter waarde van zo'n miljoen dollar voor gezondheidscentra in Pakistan. De fraude werd helaas te laat ontdekt om de transactie nog terug te kunnen draaien. Wel heeft Save the Children gebruik kunnen maken van een verzekering, die op 112.000 dollar na de volledig schade heeft vergoedt.

De diefstal werd in mei 2017 ontdekt. Sindsdien zou Save the Children zijn beveiliging hebben verbeterd om herhaling van het incident te voorkomen. "We hebben onze beveiliging verbeterd om zeker te stellen dat dit niet nogmaals kan gebeuren", aldus Stacy Brandom, Chief Financial Officer (CFO) van Save the Children Federation. "Gelukkig hebben we via onze verzekering uiteindelijk het grootste deel van het geld teruggekregen." Hoe de aanvaller het e-mailaccount van de medewerker heeft weten binnen te dringen is niet duidelijk.