Cyber-Kriminalität Hackerin erbeutet Daten von 100 Millionen Bankkunden

SDA

30.7.2019 - 03:49

Eine Hacker hat Daten von Millionen Bankkunden bei Capital One erbeutet. (Archivbild)
Eine Hacker hat Daten von Millionen Bankkunden bei Capital One erbeutet. (Archivbild)
Source: Keystone/AP/Jeff Chiu

Schon wieder ein Datenklau bei einer Bank: Eine Hackerin erbeutete die Kreditkartendaten von rund 100 Millionen Kunden der US-Bank Capital One. Der Diebstahl fiel erst auf, als die Frau auf einer Website mit dem Datendiebstahl prahlte.

Eine Hackerin hat Kreditkartendaten von gut 100 Millionen Kunden der US-Bank Capital One gestohlen. Die inzwischen von der Bundespolizei FBI festgenommene Hackerin verschaffte sich Zugang zu den Daten von Kreditkartenanträgen und existierenden Kreditkarten.

Dies teilte die Bank am Montagabend (Ortszeit) mit. Demnach waren in den USA die Daten von rund 100 Millionen Personen betroffen. Zudem gingen die Daten von sechs Millionen Kunden in Kanada verloren. Es seien aber keine Kreditkartennummern oder persönliche Login-Daten ausgespäht worden, hiess es weiter.

Nach bisherigen Erkenntnissen sei es unwahrscheinlich, dass die Hackerin die erbeuteten Daten weiterverbreitet oder betrügerisch eingesetzt habe, erklärte Capital One. Die Daten aus den Jahren 2005 bis 2019 umfassten unter anderem die Adressen, Telefonnummern, E-Mail-Adressen und Geburtsdaten von Kreditkartenkunden und Antragstellern. Zum Teil seien auch Informationen zur Kreditwürdigkeit, dem Verfügungslimit der Karten und Transaktionen in den Besitz der Hackerin gekommen, hiess es weiter.

Prahlen auf GitHub

Die Hackerin nutzte offenbar eine Sicherheitslücke bei einer Cloud von Capital One, um an die Daten zu gelangen. Der Diebstahl fiel erst auf, als ein Internetnutzer Mitte Juli auf der Website GitHub einen Post der Frau sah, in dem diese mit dem Datendiebstahl prahlte, und die auf Kreditkarten spezialisierte Grossbank informierte. Diese fand bei Nachforschungen heraus, dass sie seit März Ziel eines Hackerangriffs war – und schaltete das FBI ein.

Ein externer Spezialist für IT-Sicherheit hatte die Bank demnach am 17. Juli auf eine Schwachstelle in ihrem System hingewiesen. Zwei Tage später habe die Bank den grossangelegten Daten-Diebstahl festgestellt. Die Panne werde Capital One im Lauf des Jahres etwa 100 bis 150 Millionen US-Dollar kosten, vor allem für Rechtskosten, Benachrichtigungen von Kunden und Umstellung der Technik.

Zurück zur Startseite