Abo
  • Services:
Anzeige
Das SWIFT-Logo
Das SWIFT-Logo (Bild: Carlo Allegri/Reuters)

IT-Sicherheit: SWIFT-Hack vermutlich größer als bislang angenommen

Das SWIFT-Logo
Das SWIFT-Logo (Bild: Carlo Allegri/Reuters)

Nach Banken in Bangladesch und Vietnam sollen jetzt auch weitere Geldhäuser im SWIFT-Verbund gezielt angegriffen worden sein. Die verwendete Malware weist große Ähnlichkeiten auf. Das Unternehmen Fireeye untersucht die Vorgänge.

Die Angriffe auf Banken innerhalb des SWIFT-Finanznetzwerks sind offenbar zahlreicher, als bislang angenommen. Medienberichten zufolge sollen mindestens zwölf weitere Geldhäuser auf mögliche Hacks untersucht werden.

Anzeige

Begonnen hatte die Serie mit Angriffen auf die Zentralbank von Bangladesch, die ihre Netzwerke nur mit 10 US-Dollar teuren gebrauchten Routern verwaltete und auf eine Firewall ganz verzichtete. Die Angreifer konnten dort ursprünglich fast eine Milliarde US-Dollar illegal transferieren, erst ein Rechtschreibfehler sorgte bei den Prüfern für Aufsehen. Einige Transaktionen wurden gestoppt, doch der Schaden soll trotzdem rund 80 Millionen US-Dollar betragen. Die Zentralbank hat unterdessen die Sicherheitsfirma Fireeye mit der Untersuchung der Vorfälle und der Absicherung des Netzwerks beauftragt.

Fireeye soll jetzt von zahlreichen weiteren Banken kontaktiert worden sein, unter anderem aus Neuseeland und den Philippinen. Diese befürchten, dass ähnliche Angriffe bei ihnen stattgefunden hätten. Bislang ist aber nicht klar, ob das tatsächlich der Fall ist. SWIFT selbst sagt dazu, dass die Banken ihre eigene IT-Sicherheit überprüfen sollen.

Symantec entdeckt gleiche Malware

Die Sicherheitsfirma Symantec erklärt in einem Blogpost, dass die bei dem Hack verwendete Malware auch bei anderen Banken gefunden wurde. Darunter ist ein Trojaner mit dem Namen Trojan.Banswift, der für die Manipulation von ausgedruckten Bestätigungen verwendet wurde. Auf den Belegen wurden die Ziele der Überweisungen geändert, um die illegalen Transaktionen zu verschleiern. Der Trojaner sei jetzt bei verschiedenen Banken in Südostasien gefunden worden.

Die Malware überschreibt die ursprüngliche Datei bis zu sechs Mal, offenbar um einfache Versionierungssysteme zu überlisten. In einigen Fällen werden direkt die Ausdrucke manipuliert, in anderen Fällen die abgelegten PDF-Dateien.

Symantec schreibt außerdem, dass auch die Banco dell Austro aus Ecuador von Angriffen betroffen war, dort sollen 12 Millionen US-Dollar entwendet worden sein. Auch in diesem Fall wurden SWIFT-Überweisungen manipuliert.

SWIFT selbst bleibt bislang wenig übrig, als immer wieder an die Banken zu appellieren, ihre eigene IT-Sicherheit zu verbessern. Die Angriffe zeigen, dass Kriminelle gezielt die schwächsten Akteure angreifen, um illegale Transaktionen zu tätigen. Ähnlich ist es beim Kreditkartenbetrug. Kriminelle nutzten gefälschte Karten einer südafrikanischen Bank, um in Japan Bargeld im Wert von 12 Millionen US-Dollar abzuheben.


eye home zur Startseite
v2nc 29. Mai 2016

Haben die doch schon längst auf viele Konten verteilt und dann abgehoben.

havok2 27. Mai 2016

Zwei Mrd. Transfer nach Nirgendwo - okay Transfer an Mas Muxermann - WFT?!

cpt.dirk 27. Mai 2016

Klar, wo tausende Menschen auf offener Straße verhungern, kann es schon sein, dass sich...



Anzeige

Stellenmarkt
  1. Daimler AG, Leinfelden-Echterdingen
  2. 50Hertz Transmission GmbH, Neuenhagen bei Berlin
  3. QSC AG, Hamburg, Köln
  4. PSI AG, Aschaffenburg


Anzeige
Top-Angebote
  1. 19,99€ inkl. Versand
  2. 19,99€ inkl. Versand
  3. bei Bezahlung per Paydirekt - 50€ Mindestbestellwert

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. FTTH

    M-net-Glasfaserkunden nutzen 120 GByte pro Monat

  2. Smartphone

    Google behebt Bluetooth-Problem beim Pixel

  3. 1.500 ppi

    Samsung soll Headset mit dreifacher Rift-Pixeldichte planen

  4. Hollywood

    Filmstudios wollen Filme kurz nach Kinostart streamen

  5. Chrome

    Google plant drastische Maßnahmen gegen Symantec

  6. Android O im Test

    Oreo, Ovomaltine, Orange

  7. Hannover

    Pavillons für die Sommer-Cebit sind schon ausgebucht

  8. Corsair One Pro

    Doppelt wassergekühlter SFF-Rechner kostet 2.500 Euro

  9. Datenschutz

    US-Provider dürfen private Nutzerdaten ungefragt verkaufen

  10. DVB-T2

    Freenet TV gibt es auch als monatliches Abo



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Hannover: Die Sommer-Cebit wird teuer
Hannover
Die Sommer-Cebit wird teuer
  1. Ab 2018 Cebit findet künftig im Sommer statt
  2. Modell 32UD99 LGs erster HDR-Monitor mit USB-C kommt nach Deutschland
  3. Cloud-Computing Open Source Forum der Cebit widmet sich Openstack

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

  1. Re: 30 / 50 ¤ pro Film???

    Balion | 15:03

  2. Re: Also ich zahle ja...

    drvsouth | 15:03

  3. Re: Ich kenn die Preis bei euch nicht

    DeathMD | 15:03

  4. Re: Beschwert ihr euch?

    Hotohori | 15:02

  5. 1:22 gegen Mobilfunk

    M.P. | 15:02


  1. 14:56

  2. 14:24

  3. 14:09

  4. 12:47

  5. 12:30

  6. 11:58

  7. 11:46

  8. 11:36


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel