Abo
  • Services:
Anzeige
Das SWIFT-Logo
Das SWIFT-Logo (Bild: Carlo Allegri/Reuters)

IT-Sicherheit: SWIFT-Hack vermutlich größer als bislang angenommen

Das SWIFT-Logo
Das SWIFT-Logo (Bild: Carlo Allegri/Reuters)

Nach Banken in Bangladesch und Vietnam sollen jetzt auch weitere Geldhäuser im SWIFT-Verbund gezielt angegriffen worden sein. Die verwendete Malware weist große Ähnlichkeiten auf. Das Unternehmen Fireeye untersucht die Vorgänge.

Die Angriffe auf Banken innerhalb des SWIFT-Finanznetzwerks sind offenbar zahlreicher, als bislang angenommen. Medienberichten zufolge sollen mindestens zwölf weitere Geldhäuser auf mögliche Hacks untersucht werden.

Anzeige

Begonnen hatte die Serie mit Angriffen auf die Zentralbank von Bangladesch, die ihre Netzwerke nur mit 10 US-Dollar teuren gebrauchten Routern verwaltete und auf eine Firewall ganz verzichtete. Die Angreifer konnten dort ursprünglich fast eine Milliarde US-Dollar illegal transferieren, erst ein Rechtschreibfehler sorgte bei den Prüfern für Aufsehen. Einige Transaktionen wurden gestoppt, doch der Schaden soll trotzdem rund 80 Millionen US-Dollar betragen. Die Zentralbank hat unterdessen die Sicherheitsfirma Fireeye mit der Untersuchung der Vorfälle und der Absicherung des Netzwerks beauftragt.

Fireeye soll jetzt von zahlreichen weiteren Banken kontaktiert worden sein, unter anderem aus Neuseeland und den Philippinen. Diese befürchten, dass ähnliche Angriffe bei ihnen stattgefunden hätten. Bislang ist aber nicht klar, ob das tatsächlich der Fall ist. SWIFT selbst sagt dazu, dass die Banken ihre eigene IT-Sicherheit überprüfen sollen.

Symantec entdeckt gleiche Malware

Die Sicherheitsfirma Symantec erklärt in einem Blogpost, dass die bei dem Hack verwendete Malware auch bei anderen Banken gefunden wurde. Darunter ist ein Trojaner mit dem Namen Trojan.Banswift, der für die Manipulation von ausgedruckten Bestätigungen verwendet wurde. Auf den Belegen wurden die Ziele der Überweisungen geändert, um die illegalen Transaktionen zu verschleiern. Der Trojaner sei jetzt bei verschiedenen Banken in Südostasien gefunden worden.

Die Malware überschreibt die ursprüngliche Datei bis zu sechs Mal, offenbar um einfache Versionierungssysteme zu überlisten. In einigen Fällen werden direkt die Ausdrucke manipuliert, in anderen Fällen die abgelegten PDF-Dateien.

Symantec schreibt außerdem, dass auch die Banco dell Austro aus Ecuador von Angriffen betroffen war, dort sollen 12 Millionen US-Dollar entwendet worden sein. Auch in diesem Fall wurden SWIFT-Überweisungen manipuliert.

SWIFT selbst bleibt bislang wenig übrig, als immer wieder an die Banken zu appellieren, ihre eigene IT-Sicherheit zu verbessern. Die Angriffe zeigen, dass Kriminelle gezielt die schwächsten Akteure angreifen, um illegale Transaktionen zu tätigen. Ähnlich ist es beim Kreditkartenbetrug. Kriminelle nutzten gefälschte Karten einer südafrikanischen Bank, um in Japan Bargeld im Wert von 12 Millionen US-Dollar abzuheben.


eye home zur Startseite
v2nc 29. Mai 2016

Haben die doch schon längst auf viele Konten verteilt und dann abgehoben.

havok2 27. Mai 2016

Zwei Mrd. Transfer nach Nirgendwo - okay Transfer an Mas Muxermann - WFT?!

cpt.dirk 27. Mai 2016

Klar, wo tausende Menschen auf offener Straße verhungern, kann es schon sein, dass sich...



Anzeige

Stellenmarkt
  1. ROHDE & SCHWARZ GmbH & Co. KG, München
  2. über Ratbacher GmbH, Bodenseeregion
  3. PDV-Systeme GmbH, Goslar
  4. Securiton GmbH Alarm- und Sicherheitssysteme, Achern


Anzeige
Spiele-Angebote
  1. 4,99€
  2. 29,99€
  3. 18,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Kritische Bereiche der IT-Sicherheit in Unternehmen
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  3. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Online-Hundefutter

    150.000 Euro Strafe wegen unerlaubter Telefonwerbung

  2. Huawei

    Vectoring mit 300 MBit/s wird in Deutschland angewandt

  3. The Dash

    Bragi bekommt Bluetooth-Probleme nicht in den Griff

  4. Bugs in Encase

    Mit dem Forensik-Tool die Polizei hacken

  5. Autonomes Fahren

    Verbraucherschützer fordern "Algorithmen-TÜV"

  6. The Last Guardian im Test

    Gassi gehen mit einem computergesteuerten Riesenbiest

  7. E-Sport

    Cheats und Bots in Südkorea offenbar gesetzlich verboten

  8. Videocodecs

    Netflix nutzt VP9-Codec für Offlinemodus

  9. Kosmobits im Test

    Tausch den Spielecontroller gegen einen Mikrocontroller!

  10. Open Data

    Daten für den Schweizer Verkehr werden frei veröffentlicht



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Oculus Touch im Test: Tolle Tracking-Controller für begrenzte Roomscale-Erfahrung
Oculus Touch im Test
Tolle Tracking-Controller für begrenzte Roomscale-Erfahrung
  1. Microsoft Oculus Rift bekommt Kinomodus für Xbox One
  2. Gestensteuerung Oculus Touch erscheint im Dezember für 200 Euro
  3. Facebook Oculus zeigt drahtloses VR-Headset mit integriertem Tracking

Canon EOS 5D Mark IV im Test: Grundsolides Arbeitstier mit einer Portion Extravaganz
Canon EOS 5D Mark IV im Test
Grundsolides Arbeitstier mit einer Portion Extravaganz
  1. Video Youtube spielt Livestreams in 4K ab
  2. Ausgabegeräte Youtube unterstützt Videos mit High Dynamic Range
  3. Canon EOS M5 Canons neue Systemkamera hat einen integrierten Sucher

Named Data Networking: NDN soll das Internet revolutionieren
Named Data Networking
NDN soll das Internet revolutionieren
  1. Geheime Überwachung Der Kanarienvogel von Riseup singt nicht mehr
  2. Bundesförderung Bundesländer lassen beim Breitbandausbau Milliarden liegen
  3. Internet Protocol Der Adresskollaps von IPv4 kann verzögert werden

  1. Re: Roomscale kam zu früh

    Nikolai | 16:51

  2. Re: Und dann ist es vorbei ...

    Tomek_ | 16:51

  3. Re: Wow

    deutscher_michel | 16:50

  4. Re: Bullshit!

    Opferwurst | 16:50

  5. Klar, und der TÜV prüft dann Millionen Zeilen AI...

    Sinnfrei | 16:38


  1. 16:42

  2. 15:05

  3. 14:54

  4. 14:50

  5. 14:14

  6. 14:00

  7. 13:56

  8. 13:30


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel