BKA greift durch: Deutsche Bankkonten durch Sicherheitslücke geplündert
Einsatzkräften des Bundeskriminalamtes ist zusammen mit der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) der Generalstaatsanwaltschaft Frankfurt am Main ein großer Ermittlungserfolg gegen eine Gruppe von Computerbetrügern gelungen. Laut Pressemitteilung des BKA(öffnet im neuen Fenster) konnten mehrere Verdächtige identifiziert werden, die anhand einer Sicherheitslücke zahlreiche Bankkonten deutscher Nutzer geplündert haben sollen.
Der Vorfall ereignete sich den Angaben zufolge Ende 2023. Durch das Ausnutzen einer Schwachstelle bei einem Zahlungsdienstleister habe die Gruppe damals innerhalb weniger Tage eine Vielzahl nicht autorisierter Abbuchungen von den Konten deutscher Onlinebanking-Nutzer ausgeführt, heißt es.
Die Sicherheitslücke klaffte nach bisherigen Erkenntnissen im Buchungsprozess der Plattform und wurde durch ein fehlerhaftes Softwareupdate eingeführt. Die Angreifer sollen die Lücke unmittelbar ausgenutzt und innerhalb eines Zeitfensters von nur vier Tagen zahlreiche unrechtmäßige Transaktionen eingeleitet haben.
Mehrere Verdächtige verhaftet
Auf welche Bank sich der Vorfall bezieht und wie viel Geld die Angreifer genau erbeutet haben, geht aus der Meldung des BKA nicht hervor. Die Rede ist lediglich von einem Schaden "im Millionenbereich". Die Angaben passen aber zu einem bekannten Vorfall, bei dem im November 2023 über Maestro-Girocards insgesamt ein zweistelliger Millionenbetrag von den Konten von mehr als 100 Commerzbank-Kunden abgeflossen sein soll.
Die erbeuteten Gelder wurden nach Angaben des BKA jeweils über ein kriminelles Betrugsnetzwerk hauptsächlich nach Brasilien transferiert und dort nach verschiedenen Verschleierungsversuchen zum Großteil ausgezahlt.
Zusammen mit brasilianischen Behörden gelang es dem BKA nun, einige Tatverdächtige zu identifizieren. Infolgedessen wurden nach Angaben der Polizeibehörde am 13. August 21 Objekte in sieben Städten durchsucht und vier mutmaßliche Mitglieder der Gruppe festgenommen.
Auch in Europa, in Spanien und Bulgarien, sollen drei Tatverdächtige identifiziert worden sein. Diese sollen nun wegen des Verdachts des Computerbetruges im Onlinebanking von den örtlichen Strafverfolgungsbehörden zur Verantwortung gezogen werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


