Wirtschaft
Citibank-Hacker knacken 360'000 Konten
Mit einem simplen Trick sind Kriminelle an persönliche Daten von Hunderttausenden Kunden der Citibank gelangt. Das US-Institut brauchte Wochen, um die Kunden zu informieren, und spielte den Angriff zuerst herunter.
Bild
- 16.06.11: Hacker peilen CIA-Seite an
- 12.06.11: Finanz-Spione hacken IWF
- 04.06.11: Sony bestätigt weiteren Hacker-Angriff
- 02.06.11: Hackerangriff auf Google-Programm Gmail
- 31.05.11: «Kassensturz» hackt Bankkonten: Sicherheitslücken im Online-Banking
- 31.05.11: Hackerangriffe als Kriegsgrund in den USA
- 28.05.11: Zeitung: Hacker-Attacke gegen US-Rüstungskonzern
- 15.05.11: Playstation-Netzwerk von Sony wieder online
Artikel bewerten
Artikel teilen
Der Hacker-Angriff auf die amerikanische Citibank hatte ein weit grösseres Ausmass als zunächst bekannt. Insgesamt hätten die Datendiebe Informationen zu mehr als 360'000 Kreditkarten-Konten nordamerikanischer Kunden erbeutet, erklärte die Muttergesellschaft Citigroup in New York.
Druck von Ermittlern und Politikern
Die Betroffenen seien benachrichtigt worden und hätten in der Regel neue Kreditkarten zugeschickt bekommen. Die Citigroup wandte sich unter dem Druck von Politikern, Bundesermittlern und Staatsanwälten erstmals öffentlich an ihre Kunden und nannte Details der Attacke. Dabei liegt der Cyber-Angriff bereits mehr als einen Monat zurück.
Vor einer Woche hatte die US-Grossbank auf Anfrage von Medien lediglich grobe Angaben zu dem Vorfall gemacht. Damals war noch die Rede davon, dass ein Prozent der Kreditkarten-Konten in Nordamerika geknackt worden seien, was gut 200'000 betroffene Konten suggerierte.
Simpler Trick
Nach Informationen der «New York Times» gelang es den Hackern mit einem simplen Trick, an die Daten zu gelangen: Zuerst hätten sie sich ganz legal als Kunde in die Kreditkarten-Website der Citibank eingeloggt. Einmal drin, hätten die Hacker schlicht die Adresszeile im Internetbrowser verändert. Dort führte eine bestimmte Zahlenkombination zu einem bestimmten Nutzer - die Hacker hätten einfach mit Hilfe eines sogenannten Scripts die Nummern durchprobiert und hätten dadurch Zugriff auf die Daten der anderen Kunden erhalten.
«New York Times»: So gingen die Hacker vor
Die New York Times berichtet, dass die Hacker mit einem simplen Trick an die Daten der Citigroup-Kunden gekommen sein sollen. Sie hätten sich zu Beginn ganz legal als Kunde in die Kreditkarten-Website eingeloggt, heisst es in dem Bericht.
Der Citigroup fiel der Simpel-Hack demnach bei einer Routinekontrolle auf. Den Online-Bankräubern fielen bei ihrem Beutezug Namen, Kontonummern sowie Kontaktdaten inklusive E-Mail-Adressen in die Hände.
Allerdings gelang es den Angreifern nach Angaben der Bank nicht, an kritische Daten wie Sozialversicherungsnummer, Geburtsdatum, die dreistellige Prüfnummer sowie das Ablaufdatum der Kreditkarte zu gelangen. Erst mit diesen Informationen wäre es möglich, auf Kosten der geschädigten Kunden einzukaufen oder andere schwerwiegende Betrügereien zu begehen.
Hacker-Angriffe mehren sich
Die Hacker waren bereits am 10. Mai in die nordamerikanischen Citibank-Systeme eingedrungen, doch erst am 3. Juni begann die Bank damit, die betroffenen Kunden anzuschreiben und ihnen neue Kreditkarten zuzuschicken. An die Öffentlichkeit gelangte der Angriff erstmals als die «Financial Times» nachbohrte und darüber berichtete.
Die Hacker-Angriffe mehren sich in der jüngsten Zeit. In den vergangenen Wochen hatten Attacken auf den Unterhaltungskonzern Sony, den Spielespezialisten Nintendo, den Rüstungsriesen Lockheed Martin sowie auf E-Mail-Konten von Google-Nutzern für Schlagzeilen gesorgt.
US-Geheimdienst-Seite lahmgelegt
Am Mittwoch rühmte sich zudem eine Hackergruppe, die Website des US-Geheimdienstes CIA zum Absturz gebracht zu haben. Am Donnerstag war www.cia.gov wieder zu erreichen.
Vom Angriff auf die Citibank waren keine Kunden in Deutschland betroffen: Die Citigroup hatte ihr hiesiges Privatkundengeschäft 2008 an die französische Crédit Mutuel verkauft. Die ehemaligen Citibank-Filialen in Deutschland firmieren seitdem als Targobank. Nach Angaben eines Sprechers kam es hier zu keinem Datendiebstahl.
(dpa/halp)
Meldungen im Tagesverlauf
- Erdbeben in Norditalien: Opferzahl steigt
- Steuerabkommen dürften im Parlament durchkommen
- Spion-Trojaner im Mail-Anhang
- Ringier stellt PresseTV ein – mehrere Entlassungen
- Migros deklariert Produkte aus besetzten Gebieten
- Venustransit am 6. Juni 2012
- Computer-Virus Flame – neue Dimension im Cyberkrieg
- Frühstart
- Tote bei Protest gegen Schweizer Xstrata
- Im Glück: Donghua Li zeigt erstmals sein Baby
- Hitzfeld: «Nochmals an die Leistungsgrenze gehen»
- Annan pocht in Syrien auf «mutige Schritte»
- Vier Kandidaten wollen oberster Bauer werden
- Andrei Arschawin: Heimkehr als Erfolgsrezept?
- Zum Thronjubiläum: William zeigt sein Lieblingsbild mit der Oma
- Bonucci trotz Wettskandal im Italien-Kader - Testspiel abgesagt


Erdbeben in Norditalien: Opferzahl steigt
Computervirus «Flame» gilt als neue Cyber-Waffe
Wenig Überschuss für AHV, rote Null für IV
Bundesgericht: Kein Zeitaufschub für AKW Mühleberg
Steuerabkommen dürften im Parlament durchkommen
Ringier stellt PresseTV ein – mehrere Entlassungen
Migros deklariert Produkte aus besetzten Gebieten
Bankia und Katalonien am Bettelstab
Afghanistan: Gasangriffe sollen Mädchen vom Schulbesuch abhalten
Zorn über Wahlausgang auf Ägyptens Strassen
Tote bei Protest gegen Schweizer Xstrata
Steinbrück: Abkommen mit der Schweiz begünstigt Steuerbetrüger
Auch die Migros will Nespresso Konkurrenz machen
Ägypten: «Der schlimmste denkbare Albtraum ist eingetroffen»
SP könnte Steuerabkommen kippen















