Finanzen

Hacker attackieren globales Zahlungssystem Swift

Die Hacker, die im Februar Bangladeschs Zentralbank angriffen, nutzten dazu offenbar einen Virus für Swift-Software. Das Swift-Programm ist ein Dreh- und Angelpunkt des internationalen Finanzsystems. Wurde es tatsächlich korrumpiert, so warnen Sicherheitsexperten vor weiteren Angriffen nach ähnlichem Muster.
26.04.2016 00:49
Lesezeit: 2 min

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..

Der spektakuläre Hackerangriff auf die Zentralbank Bangladeschs könnte für ein Nachbeben in der weltweiten Finanzwelt sorgen. Nach Reuters-Informationen gelang es den Cyber-Kriminellen, die vor einigen Wochen 81 Millionen Dollar von der Notenbank erbeuteten, möglicherweise in eine Software des internationalen Zahlungsverkehrsystems Swift einzudringen. Darauf deuten Erkenntnisse von Sicherheitsexperten des britischen Rüstungskonzerns BAE Systems hin. Die Fachleute sagten der Nachrichtenagentur Reuters, sie hätten vermutlich ein Schadprogramm ausfindig gemacht, das die Hacker bei ihrem Angriff benutzt hätten. Damit hätten sie die Swift-Kundensoftware Alliance Access manipuliert. So wollten die Cyber-Diebe ihre Spuren verwischen und die Entdeckung des Raubs verzögern.

Swift ist ein Dreh- und Angelpunkt des internationalen Finanzsystems. Es handelt sich um eine internationale Kooperative von 3000 Finanzinstituten mit Sitz in Brüssel. Sie soll dafür sorgen, dass Zahlungsvorgänge sicher und reibungslos über die Bühne gehen. Noch Anfang April nach Bekanntwerden des Coups hatte Swift jede Kompromittierung des Systems abgestritten (Siehe Video am Anfang des Artikels).

Eine Swift-Sprecherin bestätigte nun jedoch die Existenz eines Schadprogramms, das auf Kundensoftware abziele. Sie kündigte an, noch an diesem Montag ein Software-Update vorzulegen, das das Schadprogramm ausschalten soll. Außerdem solle eine Sicherheitswarnung an Finanzinstitute herausgehen. Die Sprecherin betonte allerdings, das Schadprogramm habe keine Auswirkungen auf die Datenaustausch-Plattform von Swift, der sich weltweit 11.000 Banken und andere Einrichtungen bedienten.

Die betroffene Software Alliance Access hingegen werde nur von einigen Instituten genutzt.

Adrian Nish, der bei BAE den Bereich Gefahrenaufklärung leitet, hat nach eigenem Bekunden niemals zuvor ein dermaßen ausgetüfteltes Vorgehen von Cyberkriminellen gesehen. BAE wollte ebenfalls noch am Montag die Öffentlichkeit in einem Blog über die eigenen Erkenntnisse informieren. Dazu sollten technische Details vorgelegt werden, die Banken helfen sollen, ähnliche Attacken zu verhindern. Die Schadsoftware sei zwar speziell auf die Zentralbank von Bangladesch zugeschnitten gewesen, hieß es im Entwurf einer BAE-Mitteilung, den Reuters einsehen konnte. Aber: „Die allgemeinen Instrumente, Techniken und Methoden, die bei dem Angriff genutzt wurden, könnten es der Bande möglich machen, erneut zuzuschlagen.“

Die bislang beispiellose Cyberattacke auf die Zentralbank von Bangladesch ereignete sich Anfang Februar. Die unbekannten Diebe veranlassten betrügerische Transaktionen über insgesamt 951 Millionen Dollar, doch die meisten davon wurden blockiert. 81 Millionen Dollar wurden auf Konten auf den Philippinen gelenkt und dort an Kasinos weitergeleitet. Der größte Teil dieses Betrags wird weiter vermisst. Als Konsequenz aus dem Angriff musste der Notenbank-Chef zurücktreten.

Die Behörden in Bangladesch gehen bislang davon aus, dass die Hacker in die Notenbank-Computer eindrangen und sich dort Zugang zum Swift-System verschafften. Ihrer Ansicht zufolge zeigten die Computer der Zentralbank ernsthafte Sicherheitsmängel. Allerdings wiesen die Ermittler Swift eine Mitverantwortung zu, weil der Zahlungssystem-Betreiber auf die Probleme offenbar nicht hingewiesen habe.

Die Experten des BAE-Konzerns, für den Cybersicherheit ein großer Geschäftsbereich ist, kamen zu einer abweichenden Einschätzung. Demnach liegt die Schwachstelle in der Swift-Software, die sich auf den Zentralbank-Computern befindet. Das Schadprogramm mit dem Namen „evtdiag.exe“ habe dazu gedient, die Spuren der Hacker zu verwischen, indem Informationen über die betrügerischen Überweisungen verfälscht oder gelöscht wurden. Ziel sei es gewesen, den Cyberraub so lange zu verschleiern, bis die Täter die gestohlenen Gelder in Sicherheit gebracht haben, erläuterte Nish. Wie die Transaktionen genau angewiesen wurden, ist allerdings weiter unklar.

*** Bestellen Sie den täglichen Newsletter der Deutschen Wirtschafts Nachrichten: Die wichtigsten aktuellen News und die exklusiven Stories bereits am frühen Morgen. Verschaffen Sie sich einen Informations-Vorsprung. Anmeldung zum Gratis-Newsletter hier. ***

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Gold als globale Reservewährung auf dem Vormarsch

Strategische Relevanz nimmt zu und Zentralbanken priorisieren Gold. Der Goldpreis hat in den vergangenen Monaten neue Höchststände...

X

DWN Telegramm

Verzichten Sie nicht auf unseren kostenlosen Newsletter. Registrieren Sie sich jetzt und erhalten Sie jeden Morgen die aktuellesten Nachrichten aus Wirtschaft und Politik.
E-mail: *

Ich habe die Datenschutzerklärung gelesen und erkläre mich einverstanden.
Ich habe die AGB gelesen und erkläre mich einverstanden.

Ihre Informationen sind sicher. Die Deutschen Wirtschafts Nachrichten verpflichten sich, Ihre Informationen sorgfältig aufzubewahren und ausschließlich zum Zweck der Übermittlung des Schreibens an den Herausgeber zu verwenden. Eine Weitergabe an Dritte erfolgt nicht. Der Link zum Abbestellen befindet sich am Ende jedes Newsletters.

DWN
Politik
Politik Armenien kehrt Russland den Rücken – und öffnet sich dem Westen
23.06.2025

Armenien verabschiedet sich von Russland als Schutzmacht. Der Kreml sieht tatenlos zu – der Westen greift zu. Was das für Europa und...

DWN
Politik
Politik EU knickt ein: Russland darf weiter an Öl-Milliarden verdienen
23.06.2025

Die EU wollte Russland mit einer drastischen Senkung der Ölpreisobergrenze Milliarden entziehen. Doch angesichts wachsender Krisen rudert...

DWN
Finanzen
Finanzen Bankgeschäfte im Wandel: Online-Banking auf dem Vormarsch – auch bei Älteren
23.06.2025

Digitale Bankgeschäfte sind längst keine Domäne der Jüngeren mehr. In Deutschland steigt die Nutzung von Online-Banking quer durch alle...

DWN
Finanzen
Finanzen Börse aktuell: DAX-Kurs zum Start unter Druck nach US-Angriff auf den Iran, Ölpreise steigen
23.06.2025

Die Börse steht unter Druck: Nach dem überraschenden US-Angriff auf iranische Atomanlagen herrscht Verunsicherung an den Aktienmärkten....

DWN
Panorama
Panorama Israel Iran Konflikt: Trump signalisiert Unterstützung für Machtwechsel im Iran
23.06.2025

US-Präsident Donald Trump deutet nach den Bombardierungen der Atomanlagen im Iran durch das US-Militär Unterstützung für einen Wechsel...

DWN
Technologie
Technologie Mensch und Maschine: Die Zukunft der Cyberabwehr
23.06.2025

Cyberangriffe werden raffinierter, herkömmliche Schutzmechanismen reichen nicht mehr aus. Moderne Sicherheitszentren setzen daher auf eine...

DWN
Immobilien
Immobilien Miete bald unbezahlbar? Mehr als die Hälfte des Gehalts für die Miete
23.06.2025

Als Mieter müssen viele Menschen mittlerweile mehr als die Hälfte ihres Einkommens für ihre Bleibe bezahlen. Wie eine repräsentative...

DWN
Politik
Politik Rückkehr der Wehrpflicht in Deutschland: Nato-Ziele nur mit Pflicht zum Wehrdienst möglich
22.06.2025

Die Nato drängt: „Um der Bedrohung durch Russland zu begegnen“, hat die Nato ein großes Aufrüstungsprogramm beschlossen. Doch wie...