openPR Recherche & Suche
Presseinformation

Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?

15.11.201612:49 UhrIT, New Media & Software

(openPR) Wien, 14.11.2016. Bei 9.000 Kunden der Tesco Bank in Großbritannien fehlten vor wenigen Tagen insgesamt 3 Million EUR auf den Konten. Das Onlinebanking wurde kurzzeitig eingestellt. Der Betrag wurde in kürzester Zeit von der Bank an ihre Kunden rückerstattet. Das, was man über den Cyberangriff weiß, deutet auf mehrere mögliche Hintergründe hin.



Was passiert ist
Zum ersten Mal wurde bei einem Cyberangriff auf eine Direktbank Geld von Kundenkonten entwendet. Während anfangs von 20.000 betroffenen Kunden die Rede war, wurde die Zahl mittlerweile auf 9.000 konkretisiert.

Die möglichen Hintergründe des Cyberangriffs
„Auffällig ist, dass die Bank innerhalb kürzester Zeit den Schaden gegenüber ihren Kunden beglichen hat und zu „business as usual“ übergegangen ist. Kunden wurden auch nicht angehalten, ihre Passwörter aufgrund des Vorfalls zu ändern“, kommentiert Christian Polster, Chefstratege von RadarServices, einem Dienstleister für kontinuierliches IT Security Monitoring. „Im Rahmen einer großen Cyberattacke findet ein betroffenes Unternehmen im Regelfall aber erst nach mehreren Untersuchungen heraus, was genau passiert ist und wann eine Gefahr tatsächlich gebannt ist. Der Vorstand der Tesco Bank berichtete hingegen umgehend, dass klar wäre, was passiert ist“, so Polster weiter.

Eine derartige Blitzaufklärung deutet auf zwei mögliche Hintergründe hin, die ihren Ursprung nicht in technischen IT-Sicherheitsmängeln der Tesco Bank haben: Ein „Insider Threat“, also einen Angriff, in dem Mitarbeiter involviert waren. Sie könnten sich mit Administratorzugängen eingeloggt und die Transaktionen innerhalb des Unternehmensnetzwerks veranlasst haben. Oder: Die Bank selbst ist nicht Opfer einer Cyberattacke geworden, sondern einer seiner Dienstleister.

Weniger wahrscheinlich ist eine Option, die tatsächlich die technischen IT-Sicherheitsmechanismen der Tesco Bank betreffen würden. Am ehesten ist ein Problem bei der Authentifizierung der Kunden vorstellbar. So könnte zum Beispiel ein Fehler bei der Vergabe von „One-Time Passwörtern“, die zum Auslösen von Finanztransaktionen notwendig sind, dazu führen, dass diese Sicherheitsstufe übergangen werden kann. Persönliche Passwörter der Kunden, die als zweite Sicherheitsstufe einzugeben sind, können von Angreifern durch Phishing Attacken gesammelt worden, durch Wörterbuchattacken ausprobiert oder aus Datenbankabbildern herausgelesen worden sein. Diese Option hätte die Bank jedoch dazu veranlassen sollen, ihre Kunden zur Neuvergabe ihrer Passwörter anzuhalten.

Ganzheitliche Schutzkonzepte notwendig
Die technische IT-Sicherheit ist das Eine. State-of-the-art ist das proaktive Aufspüren von Sicherheitslücken und das zeitnahe Erkennen von Angriffen auf die IT. Dieses kontinuierliche IT Security Monitoring umfasst drei Bereiche: eine ständige Überwachung aller Einfallstore für Schadsoftware und aller Kommunikationskanäle über die Unternehmensgrenzen hinweg, eine kontinuierliche Schwachstellenanalyse von innen und außen und eine laufende Analyse und Korrelation von Logs der einzelnen Systeme.

„Wichtig ist aber auch, IT-Sicherheit ganzheitlich zu betrachten. Wie ist die Sicherheitskultur im Unternehmen? Wie hoch sind die Standards der Zulieferer? All das muss in regelmäßigen Prozessen überprüft, fachmännisch eingeschätzt und falls notwendig verbessert werden“, so Polster.

Dazu zwingen nicht nur die drohenden Reputationsschäden bei einem IT-Sicherheitsvorfall wie dem der Tesco Bank sondern zukünftig auch die hohen Strafen, die durch die EU Datenschutz-Grundschutzverordnung auf Unternehmen zukommen: Ab 2018 sind bei Cyberattacken Strafen von bis zu 4% des Jahresumsatzes des Gesamtkonzerns möglich. Das wären bei der Tesco Bank – beruhend auf dem Tesco-Konzernumsatz von 56 Mrd. EUR – 2,2 Mrd. EUR.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 927273
 116

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von RadarServices Smart IT-Security GmbH

Bild: Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber SecurityBild: Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber Security
Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber Security
Ali Carl Gülerman ist seit 1. Oktober 2020 Chief Executive Officer und Geschäftsführer bei Radar Cyber Security. Er verfügt über mehr als 20 Jahre Erfahrung in verschiedenen Führungspositionen bei internationalen IT- und Service Delivery-Unternehmen in den USA sowie Europa. Mit seiner Bestellung tritt er die Nachfolge von Thomas Hoffmann und Harald Reisinger an, die das Unternehmen seit dessen Gründung im Jahr 2011 geleitet und den einzigen europäischen Anbieter von Cyber Defense Center Services für Detection und Response auf der Basis eigene…
EnBW Full Kritis Service und Radar Cyber Security verkünden strategische Partnerschaft
EnBW Full Kritis Service und Radar Cyber Security verkünden strategische Partnerschaft
EnBW Full Kritis Service (FKS) und Radar Cyber Security geben ihre Partnerschaft bekannt. Im Rahmen der diesjährigen Fachmesse für IT-Security, der it-sa in Nürnberg, wird erstmals die Kooperation präsentiert und vorgestellt. Gemeinsam arbeiten beide Unternehmen für mehr Sicherheit für Betreiber kritischer Infrastrukturen, deren Lieferketten und für den öffentlichen Bereich zusammen. EnBW Full Kritis Service (FKS), ein Geschäftsfeld im neuen Geschäftsbereich systemkritische Infrastrukturen des Energieversorgers EnBW Energie Baden-Württemberg…

Das könnte Sie auch interessieren:

Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Manuel Hepfner wird als Nachwuchsautor für das beste Business-Buchvorhaben des Jahres nominiert. Business Buch befasst sich mit Cyberangriffen im Netz. Besondere Auszeichnung Dr. Manuel Hepfer. Die Financial Times in London normierte den Alumnus der Wirtschaftsinformatik Reutlingen für den Bracken Bower Preis 2021 . Am Ende zählte er sogar zu den …
Tesco reduziert Backup-Zeiten um zwei Drittel mit Quest LiteSpeed
Tesco reduziert Backup-Zeiten um zwei Drittel mit Quest LiteSpeed
Quest LiteSpeed for SQL Server komprimiert Datenbank-Backups von Tesco um mehr als 60 Prozent Köln, 5. Juli 2007 – Die britische Handelsgruppe Tesco hat mit LiteSpeed for SQL Server von Quest Software die Datenbackup-Zeiten seiner Online-Shops um zwei Drittel reduziert. Zusätzlich ermöglichte LiteSpeed die Einsparung des Speicherplatzes von rund 62 Prozent. …
Bild: DIREKT INVEST POLEN 1Bild: DIREKT INVEST POLEN 1
DIREKT INVEST POLEN 1
… im August 2008 in ein Grundstück in Olawa. Hier wurde mit einer Bauzeit von knapp 5 Monaten – von April 2010 bis August 2010 – ein Handelsmarkt für TESCO mit einer Verkaufsfläche von ca. 5.000 qm errichtet. TESCO hatte bereits bei Ankauf des DIREKT INVEST POLEN 1 einen Kaufvorvertrag unterschrieben. Hierin verpflichtete sich TESCO den Handelsmarkt nach …
Bild: NO PLANET B geht bei dm-drogerie markt an den Start!Bild: NO PLANET B geht bei dm-drogerie markt an den Start!
NO PLANET B geht bei dm-drogerie markt an den Start!
… Entwicklungsländern den Kampf ansagt. Hinter NO PLANET B steht das britisch, deutsche Ehepaar Jessie und Sebastian Wölke. Beide haben vorher für Firmen wie Weleda, Unilever, Tesco und dm-drogeriemarkt gearbeitet. Mit dem eigenen Markenprojekt möchten sie diese Erfahrung nutzen, um einen Nachhaltigkeitsimpuls in den Drogeriewarengruppen zu setzen. Bei Facebook oder …
Dell und Tesco schließen europaweites Retail-Abkommen
Dell und Tesco schließen europaweites Retail-Abkommen
Frankfurt am Main, 21. Dezember 2007 - Ab Januar 2008 wird Tesco in seinen Filialen in Großbritannien, Irland, Polen, der Tschechischen Republik und der Slowakei Consumer-Notebooks und -Desktops verkaufen. Dell und Tesco haben heute bekannt gegeben, dass Dell-Notebooks und -Desktops nun auch bei Tesco, einem international führenden Retailer mit Niederlassungen …
Carbanak: "„Angriffe sind nicht zu verhindern, aber eine drastische Schadensminimierung ist möglich“
Carbanak: "„Angriffe sind nicht zu verhindern, aber eine drastische Schadensminimierung ist möglich“
Expertenkommentar zum aktuellen Angriff auf die IT von Banken weltweit Wien, 15. Februar 2015. Der Großangriff auf Banken weltweit zeigt deren Verwundbarkeit trotz weitreichenden IT-Sicherheitsvorkehrungen. „Ein Angreifer muss nur ein einziges Einfallstor im Netzwerk finden, um sehr viel Schaden anzurichten. Banken versuchen mit großem Aufwand, alle …
Weltweite Cyberangriffe auf Großbanken
Weltweite Cyberangriffe auf Großbanken
Wien, 17. März 2016. Ein Cyberangriff auf eine Zentralbank, der erstmals zu einem Millionenschaden führte, wurde gerade bekannt: die Zentralbank von Bangladesch verlor dabei 80 Millionen USD. Aus dem internen Netzwerk wurden Legitimationsdaten entwendet mit denen mehrere Überweisungen von der New York Federal Reserve Bank an Konten auf den Philippinen …
Bild: Automatische Lagerhaltung und NachverfolgungBild: Automatische Lagerhaltung und Nachverfolgung
Automatische Lagerhaltung und Nachverfolgung
Lösung mit Opticon-Scannern ermöglicht einfache und schnelle SSCC-Etikettierung Dietzenbach, 21. Oktober 2009 – Die Supermarktkette Tesco führt ab November 2009 die SSCC-Etikettierung (Serial Shipping Container Code) als weltweit eindeutige Nummer zur Identifizierung von Versandeinheiten ein. Dies nahm der englische Händler von Frischpilzen, Walsh Mushrooms, …
direct/ EUROFORUM Deutschland GmbH: Eigenmarken auf dem Vormarsch
direct/ EUROFORUM Deutschland GmbH: Eigenmarken auf dem Vormarsch
EUROFORUM-Konferenz "Handelsmarken der Zukunft" am 19. und 20. September 2007, Wiesbaden - Rodney Wood über Tesco´s Eigenmarken-Strategie - Edeka - mehr Eigenmarken im Sortiment - Handelsmarken in Osteuropa Wiesbaden/Düsseldorf, 18. Juli 2007 - Marketing-Experten sehen einen ungebrochenen Trend zur Eigenmarke, vor allem im höherwertigen Segment, …
Tesco beauftragt ORTEC mit der Optimierung seiner Lieferkette
Tesco beauftragt ORTEC mit der Optimierung seiner Lieferkette
Tesco unterzeichnet Vertrag mit ORTEC ORTEC, London, gab heute bekannt, dass sich Tesco für ORTECs Advanced Planning Software zur weiteren Optimierung seiner Lieferkette entschieden hat. Tesco ist Großbritanniens führender Lebensmitteleinzelhändler und agiert weltweit auf Platz Drei. Mithilfe der Software können die Betriebskosten gesenkt und somit …
Sie lesen gerade: Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?