SAP SECURITY 2017
22.11.17 - 22.11.17
In Walldorf, Leonardo Hotel

Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

DetektivBei 9.000 Kunden der Tesco Bank in Großbritannien fehlten vor wenigen Tagen insgesamt 3 Million EUR auf den Konten. Das Onlinebanking wurde kurzzeitig eingestellt. Der Betrag wurde in kürzester Zeit von der Bank an ihre Kunden rückerstattet. Ein Kommentar von RadarServices zum Cyberangriff auf die Tesco Bank.

Das, was man über den Cyberangriff weiß, deutet auf mehrere mögliche Hintergründe hin.

Was passiert ist

Zum ersten Mal wurde bei einem Cyberangriff auf eine Direktbank Geld von Kundenkonten entwendet. Während anfangs von 20.000 betroffenen Kunden die Rede war, wurde die Zahl mittlerweile auf 9.000 konkretisiert.

Die möglichen Hintergründe des Cyberangriffs

„Auffällig ist, dass die Bank innerhalb kürzester Zeit den Schaden gegenüber ihren Kunden beglichen hat und zu „business as usual“ übergegangen ist. Kunden wurden auch nicht angehalten, ihre Passwörter aufgrund des Vorfalls zu ändern“, kommentiert Christian Polster, Chefstratege von RadarServices, einem Dienstleister für kontinuierliches IT Security Monitoring. „Im Rahmen einer großen Cyberattacke findet ein betroffenes Unternehmen im Regelfall aber erst nach mehreren Untersuchungen heraus, was genau passiert ist und wann eine Gefahr tatsächlich gebannt ist. Der Vorstand der Tesco Bank berichtete hingegen umgehend, dass klar wäre, was passiert ist“, so Polster weiter.

Eine derartige Blitzaufklärung deutet auf zwei mögliche Hintergründe hin, die ihren Ursprung nicht in technischen IT-Sicherheitsmängeln der Tesco Bank haben: Ein „Insider Threat“, also einen Angriff, in dem Mitarbeiter involviert waren. Sie könnten sich mit Administratorzugängen eingeloggt und die Transaktionen innerhalb des Unternehmensnetzwerks veranlasst haben. Oder: Die Bank selbst ist nicht Opfer einer Cyberattacke geworden, sondern einer seiner Dienstleister.

Weniger wahrscheinlich ist eine Option, die tatsächlich die technischen IT-Sicherheitsmechanismen der Tesco Bank betreffen würden. Am ehesten ist ein Problem bei der Authentifizierung der Kunden vorstellbar. So könnte zum Beispiel ein Fehler bei der Vergabe von „One-Time Passwörtern“, die zum Auslösen von Finanztransaktionen notwendig sind, dazu führen, dass diese Sicherheitsstufe übergangen werden kann. Persönliche Passwörter der Kunden, die als zweite Sicherheitsstufe einzugeben sind, können von Angreifern durch Phishing Attacken gesammelt worden, durch Wörterbuchattacken ausprobiert oder aus Datenbankabbildern herausgelesen worden sein. Diese Option hätte die Bank jedoch dazu veranlassen sollen, ihre Kunden zur Neuvergabe ihrer Passwörter anzuhalten.

Ganzheitliche Schutzkonzepte notwendig

Die technische IT-Sicherheit ist das Eine. State-of-the-art ist das proaktive Aufspüren von Sicherheitslücken und das zeitnahe Erkennen von Angriffen auf die IT. Dieses kontinuierliche IT Security Monitoring umfasst drei Bereiche: eine ständige Überwachung aller Einfallstore für Schadsoftware und aller Kommunikationskanäle über die Unternehmensgrenzen hinweg, eine kontinuierliche Schwachstellenanalyse von innen und außen und eine laufende Analyse und Korrelation von Logs der einzelnen Systeme

„Wichtig ist aber auch, IT-Sicherheit ganzheitlich zu betrachten. Wie ist die Sicherheitskultur im Unternehmen? Wie hoch sind die Standards der Zulieferer? All das muss in regelmäßigen Prozessen überprüft, fachmännisch eingeschätzt und falls notwendig verbessert werden“, so Polster.

Dazu zwingen nicht nur die drohenden Reputationsschäden bei einem IT-Sicherheitsvorfall wie dem der Tesco Bank sondern zukünftig auch die hohen Strafen, die durch die EU Datenschutz-Grundschutzverordnung auf Unternehmen zukommen: Ab 2018 sind bei Cyberattacken Strafen von bis zu 4% des Jahresumsatzes des Gesamtkonzerns möglich. Das wären bei der Tesco Bank – beruhend auf dem Tesco-Konzernumsatz von 56 Mrd. EUR – 2,2 Mrd. EUR.

www.radarservices.com
 

GRID LIST
KI

Deutsche geben Künstlicher Intelligenz große Chancen

Selbstfahrende Autos, genauere medizinische Diagnosen oder Unterstützung bei der…
Roboter vor Tafel

CIOs liefern echten Mehrwert mit Machine Learning

ServiceNow veröffentlicht eine neue Studie, bei der weltweit 500 Chief Information…
Fragezeichen

Kunden in der digitalen Welt bleiben vielen Unternehmen fremd

Praktisch alle Unternehmen versuchen, online ihre Kunden zu erreichen – aber jedes dritte…
Hacker

Bürger sehen wachsende Bedrohung durch Cyberkriminelle

Der flächendeckende Angriff der Erpressersoftware WannaCry oder regelmäßige Berichte über…
Mobile Devices

BYOD: Zugriff oft nur mittels Kennwort geschützt

Wie eine aktuelle Umfrage von Bitglass zeigte, setzt noch ein Viertel der Unternehmen auf…
Tb W190 H80 Crop Int 7ceb45dfeb572cea64bcd3de8f0db39e

Was sind Ihre Daten wert?

Die europäischen Verbraucher haben den Eindruck, mehr Macht über die Unternehmen zu…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet