{"id":310270,"date":"2025-04-05T10:50:15","date_gmt":"2025-04-05T08:50:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310270"},"modified":"2025-04-05T10:57:28","modified_gmt":"2025-04-05T08:57:28","slug":"australische-pensionsfonds-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/05\/australische-pensionsfonds-gehackt\/","title":{"rendered":"Australische Pensionsfonds gehackt, Konten leer ger\u00e4umt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Mehrere australische Pensionsfonds sind Opfer von Cyberangriffen geworden. Darunter befinden sich die Pensionsfonds AustralianSuper und Hostplus. Die Cyberangriffen erfolgten mit gestohlenen Passw\u00f6rtern. Dramatisch ist, dass einige Mitglieder dieser Pensionsfonds mutma\u00dflich ihre Altersvorsorge verloren haben.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Bericht von ABC.net.au<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/03d9cc6c360f4311818d96fec0b52649\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist die Nachricht diese Woche untergekommen &#8211; die australische Medienseite ABC.net.au hat es zum 4.4.2025 im Beitrag\u00a0\u00a0<a href=\"https:\/\/www.abc.net.au\/news\/2025-04-04\/superannuation-cyber-attack-rest-afsa\/105137820\" target=\"_blank\" rel=\"noopener\">Australian superannuation funds hit by cyber attacks, with members' money stolen<\/a> aufgegriffen (siehe folgender Screenshot).<\/p>\n<p><a href=\"https:\/\/www.abc.net.au\/news\/2025-04-04\/drt-how-superfunds-were-hacked\/105138170\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/QxxHms0r\/image.png\" alt=\"Cyberattack on Australian pension funds\" width=\"599\" height=\"501\" \/><\/a><\/p>\n<p>Cyberkriminellen ist es gelungen, sich in eine Reihe von australischen Pensionsfonds\u00a0 zu hacken. Betroffen sind australische\u00a0Anbieter wie Hostplus, Rest, AustralianSuper und Australian Retirement Trust. Die Angriffe wurden am Wochenende entdeckt.<\/p>\n<h2>Hack \u00fcber Passwortlisten<\/h2>\n<p>Nach Ansicht von Cyber-Sicherheitsexperten handelt es sich um einen einfachen Hack, der vermutlich auf Credential Stuffing-Angriffe zur\u00fcckgeht. Es werden einfach Kombinationen von Benutzernamen und Passw\u00f6rtern durchprobiert, bis der Kontenzugriff freigegeben wird.<\/p>\n<p>AustralianSuper, der gr\u00f6\u00dfte Pensionsfonds des Landes, <a href=\"https:\/\/www.australiansuper.com\/protecting-your-account?linkId=790400352\" target=\"_blank\" rel=\"noopener\">best\u00e4tigte<\/a> den Hack. ABC.news.au <a href=\"https:\/\/www.abc.net.au\/news\/2025-04-04\/drt-how-superfunds-were-hacked\/105138170\" target=\"_blank\" rel=\"noopener\">schreibt<\/a>,\u00a0dass Cyber-Kriminelle m\u00f6glicherweise die gestohlenen Passw\u00f6rter von bis zu 600 Mitgliedern verwendet haben, um sich in deren Konten einzuloggen.<\/p>\n<p>ABC.news.au zitiert Cyber-Experten, die sagen, dass es \"gro\u00dfe Sicherheitsl\u00fccken\" im Bereich\u00a0 der Pensionskassen f\u00fcr die Altersvorsorge gab, auf die mehrfach hingewiesen worden war. Der aktuelle Vorfall sollte endlich ein Weckruf f\u00fcr die Branche sein.<\/p>\n<h2>Drama: Konten leer ger\u00e4umt<\/h2>\n<p>Bei dem Cyberangriff sollen Hunderttausende Australische Dollar Guthaben von Mitgliedern der Pensionsfonds abgeflossen sein.\u00a0Die Hacker hatten es angeblich auf die Abhebung von Pauschalbetr\u00e4gen (withdrawal funds) abgesehen.<\/p>\n<p>Das Unternehmen AustralianSuper stellte fest, dass die gestohlenen Passw\u00f6rter der Mitglieder verwendet wurden, um sich in ihre Konten einzuloggen, \"um Betrugsversuche zu unternehmen\", hei\u00dft es. \"Wir haben sofort Ma\u00dfnahmen ergriffen, um diese Konten zu sperren und die Mitglieder zu informieren\", sagte das Unternehmen.<\/p>\n<p>Der Verband der Rentenversicherungstr\u00e4ger in Australien best\u00e4tigte ebenfalls, dass die Gelder der Mitglieder betroffen waren. \"Obwohl die meisten Versuche abgewehrt werden konnten, waren leider einige Mitglieder betroffen\", so der Verband in einer Erkl\u00e4rung. Mitglieder der Fond von Rest, Host Plus, Insignia und Australian Retirement haben keine Altersvorsorge verloren.<\/p>\n<p>Betroffene Pension\u00e4re stehen vor der Situation, dass ihre Rentenguthaben f\u00fcr den Ruhestand auf Null steht.\u00a0Experten werden mit der Aussage zitiert, dass viele Pensionsfonds gegen Betrug und Diebstahl versichert sind, und raten den Kunden, nicht in Panik zu geraten.<\/p>\n<p>Bleeping Computer hat noch einige Informationen in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/australian-pension-funds-hit-by-wave-of-credential-stuffing-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen gefasst. Von heise gibt es <a href=\"https:\/\/www.heise.de\/news\/Scheinbar-leegreraeumte-Konten-Cyberangriff-auf-australische-Pensionsfonds-10340070.html\" target=\"_blank\" rel=\"noopener\">diesen deutschsprachigen Beitrag<\/a> mit Informationen. Und <a href=\"https:\/\/www.superannuation.asn.au\/media-release\/asfa-statement-on-attempted-cyber-security-breaches\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch die ASFA-Stellungnahme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mehrere australische Pensionsfonds sind Opfer von Cyberangriffen geworden. Darunter befinden sich die Pensionsfonds AustralianSuper und Hostplus. Die Cyberangriffen erfolgten mit gestohlenen Passw\u00f6rtern. Dramatisch ist, dass einige Mitglieder dieser Pensionsfonds mutma\u00dflich ihre Altersvorsorge verloren haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-310270","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310270"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310270\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}