UniCredit-Bank: Hacker greifen Daten von 400.000 Kunden ab
Italiens größte Bank UniCredit ist Opfer der bislang größten Hackerattacke des Landes geworden. Bei der Muttergesellschaft der deutschen HypoVereinsbank und der Bank Austria sollen Zugriffe auf 400.000 Kundendaten erfolgt sein. Dabei könnten finanzielle und persönliche Informationen entwendet worden sein.
Wie UniCredit in einer Pressemitteilung berichtet, griffen die Hacker in den letzten zehn Monaten zwei Mal an. Über den Zugang eines Partners der Bank hätten die Hacker Zugriff auf 400.000 Kundendatendaten bekommen. Um welches Partner-Unternehmen es sich dabei handelte, teilte das Institut nicht mit. Passwörter seien zwar keine gestohlen worden, jedoch hätten die Hacker persönliche Daten einsehen können und Zugriff auf die IBAN-Kontonummern bekommen. Die Bank habe bereits umfassend auf das Datenleck reagiert, so die Pressemitteilung. Kunden der UniCredit-Tochter HypoVereinsbank in Deutschland und der österreichischen Bank Austria scheinen nicht von dem Datenleck betroffen zu sein. Auf den Presseseiten beider Banken ist bislang keine Meldung zu dem Vorfall erschienen
Dass es hierzulande deutlich sicherer zugeht, kann durchaus bezweifelt werden. IT gehört bei Banken nicht unbedingt zur Hauptexpertise wie die im April bekanntgewordenen Sicherheitslücken bei Bank-Apps belegen. Diese setzen häufig auf veraltete und damit unsichere Open-Source-Komponenten. Laut einer "Open-Source-Sicherheits- und Risikoanalyse (OSSRA) 2017" der Firma Black Duck konnten bei Banking-Apps im Durchschnitt 52 Open-Source-Schwachstellen nachgewiesen werden. Bei dem UniCredit-Hack wurden die Kundendaten anscheinend zwar über eine interne Schnittstelle angezapft. Was das Thema Sicherheit betrifft, ist bei Banken trotzdem weiterhin Skepsis angebracht.
Download Unchecky - Installation von Malware verhindern
Banken mit großen Sicherheitslücken
Trotz Sicherheitsversprechen und PIN-TAN-Verfahren, welche sich die Banken häufig teuer bezahlen lassen, scheint es um die Datensicherheit bei Banken nicht besonders gut bestellt zu sein. In einem jüngst durchgeführten Test der der US-Verbraucherschutzorganisation OTA, bei dem rund tausend Webseiten diverser Finanzdienstleister unter die Lupe genommen wurden, schnitten vor allem die Banken schlecht ab. Nur 27 Prozent konnten sich für das von der OTA vergebene Sicherheits-Gütesiegel qualifizieren und ganze 65 Prozent aller Webseiten fielen bei dem Test komplett durch.Dass es hierzulande deutlich sicherer zugeht, kann durchaus bezweifelt werden. IT gehört bei Banken nicht unbedingt zur Hauptexpertise wie die im April bekanntgewordenen Sicherheitslücken bei Bank-Apps belegen. Diese setzen häufig auf veraltete und damit unsichere Open-Source-Komponenten. Laut einer "Open-Source-Sicherheits- und Risikoanalyse (OSSRA) 2017" der Firma Black Duck konnten bei Banking-Apps im Durchschnitt 52 Open-Source-Schwachstellen nachgewiesen werden. Bei dem UniCredit-Hack wurden die Kundendaten anscheinend zwar über eine interne Schnittstelle angezapft. Was das Thema Sicherheit betrifft, ist bei Banken trotzdem weiterhin Skepsis angebracht.
Download Unchecky - Installation von Malware verhindern
Thema: