{"id":177646,"date":"2016-05-22T00:14:00","date_gmt":"2016-05-21T22:14:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177646"},"modified":"2024-10-04T11:43:13","modified_gmt":"2024-10-04T09:43:13","slug":"eins-zwei-drei-das-nchste-swift-opfer-ist-dabei","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/22\/eins-zwei-drei-das-nchste-swift-opfer-ist-dabei\/","title":{"rendered":"Eins, zwei, drei: Das n&auml;chste SWIFT-Opfer ist dabei"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Mal wieder ein kleiner Blog-Beitrag zur in Belgien ans\u00e4ssigen SWIFT-Organisation, die den Nachrichten- und Transaktionsverkehr von weltweit mehr als 10.000 Banken \u00fcber das SWIFT-Netz abwickelt. Jetzt ist der dritte Hack einer Bank, wo deren Konten \u00fcber SWIFT-Cyber-Angriffe gepl\u00fcndert wurden, \u00f6ffentlich geworden. <\/p>\n<p><!--more--><\/p>\n<p>Der <a href=\"https:\/\/de.wikipedia.org\/wiki\/SWIFT\" target=\"_blank\" rel=\"noopener\">Dienstleister SWIFT<\/a> war hier ja bereits h\u00e4ufiger Gegenstand von Blog-Beitr\u00e4gen (siehe Linkliste). Gr\u00f6\u00dfter Coup war die Pl\u00fcnderung des Zentralbank-Kontos von Bangladesh, wo nur ein Tippfehler den Abfluss von Milliarden verhinderte und \"nur\" 81 Millionen US $ versickerten (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/03\/11\/bankraub-in-modern-zentralbank-konto-geplndert\/\">Bankraub in modern: Zentralbank-Konto gepl\u00fcndert<\/a>). Das laut Wikipedia sichere SWIFT-Netzwerk wird offenbar gezielt angegriffen und Cyber-Kriminelle versuchen Gelder von Banken \u00fcber SWIFT auf eigene Konten umzuleiten. <\/p>\n<p>Das geht soweit, dass SWIFT seine Mitglieder vor solchen Hacks warnt (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/05\/12\/kurz-krass-ios-app-umstze-porno-bug-bounties\/\">Kurz &amp; krass: iOS-App-Ums\u00e4tze, Porno-Bug Bounties \u2026<\/a>). Es gab auch, neben dem oben verlinkten erfolgreichen Angriff <a href=\"http:\/\/www.tagesanzeiger.ch\/digital\/internet\/Swift-entdeckt-Cyberangriff-auf-weitere-Bank\/story\/24967982\" target=\"_blank\" rel=\"noopener\">Berichte<\/a> \u00fcber einen zweiten Angriff. Bei Bloomberg gibt es <a href=\"http:\/\/web.archive.org\/web\/20170205055508\/https:\/\/www.bloomberg.com\/news\/articles\/2016-05-13\/swift-warns-of-new-hacker-attack-on-bank-after-bangladesh-heist\" target=\"_blank\" rel=\"noopener\">Infos<\/a>, dass der Angriff \u00fcber PDF-Dokumente erfolgte. Im Dezember 2015 muss wohl eine Bank in Vietnam angegriffen worden sein, wie z.B. <a href=\"https:\/\/web.archive.org\/web\/20200513132118\/https:\/\/www.securityweek.com\/vietnams-tien-phong-bank-victim-swift-based-attack\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.theguardian.com\/technology\/2016\/may\/16\/vietnamese-bank-foils-1m-cyber-heist\" target=\"_blank\" rel=\"noopener\">hier zu lesen ist.<\/a> Dort konnte die \u00dcberweisung von 1,1 Millionen US $ gerade noch gestoppt werden. <\/p>\n<p>Nun ist der dritte (erfolgreiche) Angriff bekannt geworden, wie das Wallstreet Journal In diesem Artikel berichtet. Im Januar 2015 wurde eine Bank in Ecuador um 9 Millionen US $ erleichtert. Das geht wohl aus Gerichtsakten hervor, denn die Banco del Austro hat Klage in New York gegen Wells Fargo &amp; Co. eingeleitet. Diesem Finanzdienstleister wird in der Klage vorgeworfen, die Bank nicht \u00fcber 12 Millionen US $ an Transaktionen auf Konten in Hongkong informiert zu haben. Es lie\u00dfen sich wohl nur 2,8 Millionen $ zur\u00fcckholen, so dass ein Millionenschaden entstand. Allerdings ist in diesem Fall unklar, ob der Angriff \u00fcber die Bank oder das SWIFT-System erfolgte. Es zeigt aber, wie kaputt im Grunde die Authentifizierung des gesamten SWIFT-Transfers und der Netzwerkabsicherung der Banken ist. Es ist schlie\u00dflich nicht der erste Cyber-Bankraub in der Geschichte, wie man auch an den nachfolgend verlinkten Blog-Beitr\u00e4gen sehen kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/11\/bankraub-in-modern-zentralbank-konto-geplndert\/\">Bankraub in modern: Zentralbank-Konto gepl\u00fcndert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/12\/kurz-krass-ios-app-umstze-porno-bug-bounties\/\">Kurz &amp; krass: iOS-App-Ums\u00e4tze, Porno-Bug Bounties \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/24\/10-switch-ermglichte-80-millionen-zentralbank-konto-hack\/\">10 $ Switch erm\u00f6glichte 80 Millionen-Zentralbank-Konto-Hack<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20200925231849\/https:\/\/borncity.com\/blog\/2015\/02\/15\/banken-per-malware-um-mindestens-300-millionen-erleichtert\/\">Kaspersky: Banken per Malware um mindestens 300 Millionen erleichtert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/10\/carbanak-gang-attackiert-bankenfinanzsektor\/\">Carbanak Gang attackiert Banken\/Finanzsektor<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/16\/sicherheitsinfo-pfingsten-2016\/\">Sicherheitsinfo\u2013Pfingsten 2016<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/19\/sicherheitsinfos-zum-19-4-2016\/\">Sicherheitsinfos zum 19.4.2016<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/15\/analyse-viele-sicherheitslcken-in-unternehmensnetzwerken\/\">Analyse: Viele Sicherheitsl\u00fccken in Unternehmensnetzwerken<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/25\/sicherheitsinformationen-zum-kar-freitag-25-03-2016\/\">Sicherheitsinformationen zum (Kar-)Freitag (25.03.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/24\/wichtige-sicherheitsinfos-24-3-2016\/\">Wichtige Sicherheitsinfos (24.3.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/21\/sicherheits-news-zum-wochenstart-21-3-2016\/\">Sicherheits-News zum Wochenstart (21.3.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/19\/cyber-sicherheit-grte-sorgen-europischer-unternehmen\/\">Cyber-Sicherheit: gr\u00f6\u00dfte Sorgen europ\u00e4ischer Unternehmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/06\/ibm-studie-chefetage-wiegt-sich-hufig-zu-sehr-in-it-sicherheit\/\">IBM Studie: Chefetage wiegt sich h\u00e4ufig zu sehr in IT-Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/09\/fbi-warnt-vor-ceo-betrugsmasche-23-milliarden-schaden\/\">FBI warnt vor CEO-Betrugsmasche \u2013 2,3 Milliarden Schaden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mal wieder ein kleiner Blog-Beitrag zur in Belgien ans\u00e4ssigen SWIFT-Organisation, die den Nachrichten- und Transaktionsverkehr von weltweit mehr als 10.000 Banken \u00fcber das SWIFT-Netz abwickelt. Jetzt ist der dritte Hack einer Bank, wo deren Konten \u00fcber SWIFT-Cyber-Angriffe gepl\u00fcndert wurden, \u00f6ffentlich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/05\/22\/eins-zwei-drei-das-nchste-swift-opfer-ist-dabei\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[674,4328,3552],"class_list":["post-177646","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cyber-kriminalitat","tag-sicherheit","tag-swift"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177646"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177646\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}