VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Internet World Congress
09.10.18 - 10.10.18
In München

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

DetektivBei 9.000 Kunden der Tesco Bank in Großbritannien fehlten vor wenigen Tagen insgesamt 3 Million EUR auf den Konten. Das Onlinebanking wurde kurzzeitig eingestellt. Der Betrag wurde in kürzester Zeit von der Bank an ihre Kunden rückerstattet. Ein Kommentar von RadarServices zum Cyberangriff auf die Tesco Bank.

Das, was man über den Cyberangriff weiß, deutet auf mehrere mögliche Hintergründe hin.

Was passiert ist

Zum ersten Mal wurde bei einem Cyberangriff auf eine Direktbank Geld von Kundenkonten entwendet. Während anfangs von 20.000 betroffenen Kunden die Rede war, wurde die Zahl mittlerweile auf 9.000 konkretisiert.

Die möglichen Hintergründe des Cyberangriffs

„Auffällig ist, dass die Bank innerhalb kürzester Zeit den Schaden gegenüber ihren Kunden beglichen hat und zu „business as usual“ übergegangen ist. Kunden wurden auch nicht angehalten, ihre Passwörter aufgrund des Vorfalls zu ändern“, kommentiert Christian Polster, Chefstratege von RadarServices, einem Dienstleister für kontinuierliches IT Security Monitoring. „Im Rahmen einer großen Cyberattacke findet ein betroffenes Unternehmen im Regelfall aber erst nach mehreren Untersuchungen heraus, was genau passiert ist und wann eine Gefahr tatsächlich gebannt ist. Der Vorstand der Tesco Bank berichtete hingegen umgehend, dass klar wäre, was passiert ist“, so Polster weiter.

Eine derartige Blitzaufklärung deutet auf zwei mögliche Hintergründe hin, die ihren Ursprung nicht in technischen IT-Sicherheitsmängeln der Tesco Bank haben: Ein „Insider Threat“, also einen Angriff, in dem Mitarbeiter involviert waren. Sie könnten sich mit Administratorzugängen eingeloggt und die Transaktionen innerhalb des Unternehmensnetzwerks veranlasst haben. Oder: Die Bank selbst ist nicht Opfer einer Cyberattacke geworden, sondern einer seiner Dienstleister.

Weniger wahrscheinlich ist eine Option, die tatsächlich die technischen IT-Sicherheitsmechanismen der Tesco Bank betreffen würden. Am ehesten ist ein Problem bei der Authentifizierung der Kunden vorstellbar. So könnte zum Beispiel ein Fehler bei der Vergabe von „One-Time Passwörtern“, die zum Auslösen von Finanztransaktionen notwendig sind, dazu führen, dass diese Sicherheitsstufe übergangen werden kann. Persönliche Passwörter der Kunden, die als zweite Sicherheitsstufe einzugeben sind, können von Angreifern durch Phishing Attacken gesammelt worden, durch Wörterbuchattacken ausprobiert oder aus Datenbankabbildern herausgelesen worden sein. Diese Option hätte die Bank jedoch dazu veranlassen sollen, ihre Kunden zur Neuvergabe ihrer Passwörter anzuhalten.

Ganzheitliche Schutzkonzepte notwendig

Die technische IT-Sicherheit ist das Eine. State-of-the-art ist das proaktive Aufspüren von Sicherheitslücken und das zeitnahe Erkennen von Angriffen auf die IT. Dieses kontinuierliche IT Security Monitoring umfasst drei Bereiche: eine ständige Überwachung aller Einfallstore für Schadsoftware und aller Kommunikationskanäle über die Unternehmensgrenzen hinweg, eine kontinuierliche Schwachstellenanalyse von innen und außen und eine laufende Analyse und Korrelation von Logs der einzelnen Systeme

„Wichtig ist aber auch, IT-Sicherheit ganzheitlich zu betrachten. Wie ist die Sicherheitskultur im Unternehmen? Wie hoch sind die Standards der Zulieferer? All das muss in regelmäßigen Prozessen überprüft, fachmännisch eingeschätzt und falls notwendig verbessert werden“, so Polster.

Dazu zwingen nicht nur die drohenden Reputationsschäden bei einem IT-Sicherheitsvorfall wie dem der Tesco Bank sondern zukünftig auch die hohen Strafen, die durch die EU Datenschutz-Grundschutzverordnung auf Unternehmen zukommen: Ab 2018 sind bei Cyberattacken Strafen von bis zu 4% des Jahresumsatzes des Gesamtkonzerns möglich. Das wären bei der Tesco Bank – beruhend auf dem Tesco-Konzernumsatz von 56 Mrd. EUR – 2,2 Mrd. EUR.

www.radarservices.com
 

GRID LIST
Scrum

Scrum – König unter den agilen Methoden

Der Einsatz agiler Methoden im Projektmanagement nimmt Jahr für Jahr zu. Und das aus…
IAM Fingerabdruck

KI und IoT kollidieren oftmals mit dem Datenschutz von Kunden

Die von ForgeRock in Auftrag gegebene Studie zeigt: Durch Customer Identity Access…
KI

Deutsche Unternehmen legen mehr Wert auf KI-basiertes Testing

Erstmals nennen IT-Experten die Customer Experience den wichtigsten Faktor zur…
Archiv

Jedes vierte Unternehmen hat noch keine einzige Akte digitalisiert

Weniger aufwändiges Suchen in Hängeregistern, weniger Doppelablagen, weniger…
Tb W190 H80 Crop Int Bbe1757ea0aadbf20dd421615c7de4f3

Datenschutzverletzungen durch Mitarbeiter: Aus Fehlern lernen

Laut einer aktuellen Studie von Kaspersky Lab und B2B International hatten 42 Prozent…
Tb W190 H80 Crop Int 46a1e6039c4b963fe1603383a1adfc0b

Smart-Home-Geräte als neues Ziel von Cryptojacking-Attacken

Fortinet gibt die Ergebnisse seines aktuellen Global Threat Landscape Reports bekannt.…
Smarte News aus der IT-Welt