Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Citibank USA: Hacker entwendeten unverschlüsselte PINs

Einer Gruppe von Hackern ist es gelungen, in das Netzwerk der Citibank einzudringen. Eine Sicherheitslücke in der überwiegend auf Windows basierten Rechnerlandschaft ermöglichte den virtuellen Einbruch und die damit einhergehende Entwendung von unverschlüsselten Pin-Codes. Bei der Aktion verloren die Kunden der Citibank mehrere Millionen US-Dollar.

Die Kundschaft ist bezüglich der aktuellen Geschehnisse fassungslos. Es ist ihnen ein Rätsel, wieso die Bank bei solch sensiblen Daten wie Pin-Nummern auf eine ordnungsgemäße Verschlüsselung verzichten konnte. Durch eine Sicherheitslücke in den für Zahlungsgeschäfte verwendeten Rechnern haben sich die Hacker Zugriff auf das Netzwerk verschafft. Die Rechner waren zum Zweck der Fernwartung an das Internet angeschlossen und somit für jegliche Hackangriffe erreichbar. Üblicherweise gibt es für sensible Daten, besonders im Bankwesen, strenge Vorschriften bezüglich der Verschlüsselung. Solchen Sicherheitsmaßnahmen ist die Leitung der Bank offensichtlich nicht nachgekommen. Avivah Litan von Gartner-Research bringt die Bedeutung der Verschlüsselung auf den Punkt: "PINs müssten eigentlich etwas Unantastbares sein. Dieses Beispiel verdeutlicht wieder einmal, dass man auf die Verschlüsselung nur allzu gerne verzichtet. Speziell diese Bank benötigt ganz dringend effektivere Diebstahlerkennungs- und Authentifizierungsmechanismen."

Die konkrete Zahl der betrogenen Kunden ist aktuell noch unklar. Da die Hacker im Zeitraum von Oktober 2007 bis März diesen Jahres Zugriff hatten, dürfte die Zahl allerdings dementsprechend hoch sein. Welche Sicherheitslücke dabei konkret ausgenutzt wurde, ist bis dato unbekannt. Die eigentlichen "Übeltäter" konnten noch nicht dingfest gemacht werden. Allerdings ist es der Polizei gelungen, drei Personen, welche die Pins in Online-Foren gekauft haben, festzunehmen. Den wohl bedeutensten Fang machten der Staatsanwalt von New York bei einer Hausdurchsuchung in der Wohung von Yuriy Rakushchynets, einem 32-jährigen ukrainischen Immigranten.  Über  eine Million US-Dollar Bargeld  fanden die Beamten dort vor. Rakushchynets ist schon längst kein unbeschriebens Blatt mehr in der "Carder-Scene". Er ist sowohl dem FBI als auch dem US-Secret-Service durch seine Aktivitäten in osteuropäischen "Kreditkarten-Foren" wohl bekannt. Bei der Durchsuchung der Wohnräume ertappten ihn die Beamten quasi auf frischer Tat, denn er war zum Zeitpunkt des Zugriffs in einem der Foren eingeloggt.  Als die Beamten seine Frau auf die Quelle des Bargelds ansprachen, antwortete diese, dass  ihr Mann mit einer größen Stückzahl Bankkarten die Wohnung verlassen hat und mit dem Bargeld zurückkehrte. Es scheint als hätte man zumindest ein paar Käufern der PINs das Handwerk legen können.

Mit dem eigentlichen Hack hat aber weder er noch das inhaftierte Ehepaar Biltse etwas zu tun. Auch gegen sie wird wegen versuchtem Missbrauch der gestohlenen Daten ermittelt. Das FBI hat eine Blacklist erstellt, dessen Warnsystem diese umgehend über jegliche Transaktionen informiert und zu den Käufern der PINs führen soll. Die eigentlichen Täter konnten derzeit noch nicht ermittelt werden. Verursacher des Dilemmas sind ohne Frage auch die Verantwortlichen für Sicherheitsfragen bei der Bank selbst.

(via cnet & Wired & NYT, thx!)

News Redaktion am Mittwoch, 02.07.2008 11:44 Uhr

tagsTags: hacker bank lücke pläne citibank bankautomat

Bookmark and Share
 
Weitere interessante News
14 Reaktionen zu dieser Nachricht
  • kelevra am 03.07.2008 19:12:45

    Wie kann man bei so einer schönen Aktion so unprofessionell Spuren hinterlassen. Die Aktion aus dem Gulli News Artikel wurde erstmal am 01.07.08 bekannt. Wie man dem Artikel entnehmen kann, wurde Yuriy Rakushchynets mit einer Summe von rund 1 Million $ zuhause "auf fris ...

  • Libertas am 03.07.2008 00:14:22

    Wie kann man bei so einer schönen Aktion so unprofessionell Spuren hinterlassen. Die Aktion aus dem Gulli News Artikel wurde erstmal am 01.07.08 bekannt. Wie man dem Artikel entnehmen kann, wurde Yuriy Rakushchynets mit einer Summe von rund 1 Million $ zuhause "auf frischer tat" ertappt. ...

  • blackday am 02.07.2008 21:04:16

    Nun im endeffekt ist es doch egal was man da tut. Eine große wirkung würde es nicht haben. Der Vorfall wird unter den tisch gekehrt und das wird einfach so weitergeführt. Klar vielleicht mit etwas mehr Sicherheit aber das Konzept an sich wird nicht geändert. ...

  • s1ou am 02.07.2008 20:36:40

    is doch nich schwer zu verstehen was er sagt. er geht vom standpunkt aus das die Menge Geld die ein Mensch zum Leben braucht beschränkt ist. 99% der Erdbgevölkerung liegen unter diesem Level, der eine 1% der darüber liegt kontrolliert aber solche gewaltigen Massen an Geld das es sie nich in ihre ...

  • Jambold am 02.07.2008 20:20:22

    Der Robin Hood Mythos fasziniert halt immer noch. Aber Diebstahl bleibt Diebstahl, außerdem ists mit Sicherheit einfacher ein paar Kunden der Citybank zu beklauen als die Rockefellers & Co. Und wer möchte sich schon mit dem Boss anlegen? ...

weitere Kommentare lesen     Nachricht kommentieren

 
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang