Citibank-Geldautomaten online gehackt

Diebe erbeuteten mit am Server ausgelesenen PINs über 2 Millionen US-Dollar

Geldautomaten der Citibank wurden gehackt. Dabei ging es nur um solche, die in den Verbrauchermärkten der Kette 7-Eleven in den USA stehen. Es gelang offenbar, über Wartungskanäle im Internet in die Server einzudringen, PIN-Codes zu stehlen und dann mit selbst gefertigten Bankkarten Geldbeträge in Höhe von über 2 Millionen US-Dollar an Automaten abzuheben.

Anzeige

Wie die britische Times berichtet, handelt es sich dabei um den bisher größten und schwersten Diebstahl von PIN-Codes in der Geschichte der USA. Details über die Taten wurden erst jetzt im Rahmen eines Prozesses vor einem New Yorker Bezirksgericht öffentlich. Die Taten wurden zwischen Herbst 2007 und Frühjahr 2008 begangen.

Wie die Zeitung berichtet, stahlen die Cracker die Persönlichen Identifikationsnummern (PINs) nicht über Onlinebanking oder durch Manipulationen an den Geldautomaten, sondern die Infrastruktur der ATMs wurde direkt kompromittiert. Die Wartung der fast 5.700 Bargeldautomaten bei 7-Eleven hat die Citibank komplett an die Wartungsdienstleiter Cardtronics aus Texas und Fiserve in Wisconsin ausgelagert.

Die Automaten arbeiten mit dem Betriebssystem Windows von Microsoft und werden online überwacht und gewartet, so die Zeitung weiter. Entgegen den Beteuerungen der Finanzinstitute, nach denen die PINs immer verschlüsselt sind, ist es bei Einbrüchen in die Server offenbar gelungen, die Geheimzahlen in Klarschrift auszulesen. Die Diebe fertigten dann Blankokarten und konnten so praktisch von überall Bargeld von fremden Konten abheben. Wie viele Bankkunden betroffen sind, sei noch unklar.

Der Taten beschuldigt werden Yuriy Rakushchynets, Ivan Biltse und Angelina Kitaeva. Bei der Verhaftung des mutmaßlichen Bandenchefs Rakushchynets fand das FBI in dessen Wohnung in Brooklyn 800.000 US-Dollar in bar, die in Müllbeutel gepackt waren. Gegen den 32-jährigen Ukrainer wird bereits in einem anderen 5-Millionen-US-Dollar-Hack ermittelt.


ich und ich 06. Jul 2008

Dann wohl Postbank denn Sparkasse hat OS2

Besserwisser0815 04. Jul 2008

Oder an der Rechtschreibung feilen... ;)

PowerProster 04. Jul 2008

VooDoo schrieb blödsinn: < Denn der Mensch ist nicht für stupide "alleine" du ei, sonst...

W 04. Jul 2008

Leute, nicht nur jubeln und schreien.... Ich finde es z.B. immer wieder bemerkenswert...

BlackLion 04. Jul 2008

Argh, hab das Wort "Ziffern" in einem anderen Zusammenhang interpretiert. Ok. :>

Kommentieren


kopfueber / 03. Jul 2008

Online Banking am Geldautomaten



Anzeige
  1. JAVA-Entwickler/in
    über Schlagheck Radtke Oldiges Executive Consultants GmbH, Süddeutschland
  2. Softwareentwickler Vernetzung (m/w)
    Miele & Cie. KG, Gütersloh
  3. Produktmanager / Produktmanagerin
    econda GmbH, Karlsruhe
  4. IT-System-Administrator (m/w)
    Endress+Hauser Conducta Gesellschaft für Mess- und Regeltechnik mbH & Co. KG, Gerlingen, Waldheim bei Dresden, Groß-Umstadt bei Darmstadt

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 100 | letzter Beitrag 14.02. 18:09

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Diskussion über "stinkende Gamer"
Spielebranche
Diskussion über "stinkende Gamer"

Nach der Gamescom 2011 löste ein TV-Bericht von RTL über angeblich schlecht riechende Gamer Empörung aus. Jetzt folgt die Aufarbeitung der Szene beim Games Culture Circle in Berlin.

  1. Umfrage Zuschauer wollen mehr HD-Programme
  2. Golem.de guckt Wärmegedämmte Verschwörungstheorien
  3. Golem.de guckt George Orwell und der nigerianische Wahlkampf

IBM-Mainframe: Nasa schaltet letzten Großrechner ab
IBM-Mainframe
Nasa schaltet letzten Großrechner ab

Die Nasa hat den letzten IBM-Mainframe abgeschaltet. Damit gehe eine Rechnerära bei der Nasa zu Ende, schreibt deren IT-Chefin.

  1. Grail Nasa veröffentlicht Video von der Rückseite des Mondes

Blackhole Toolkit: Cryptome gehackt und mit Malware infiziert
Blackhole Toolkit
Cryptome gehackt und mit Malware infiziert

Cryptome ist gehackt und mit einer Schadsoftware infiziert worden. Der Schadcode hatte alle Seite das Angebotes befallen, das deshalb komplett wiederhergestellt werden musste.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Nach Hackerangriff Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
  3. Windows und Office 21 Sicherheitslücken in Microsofts Software

Zum Artikel