Cyberbankraub unter der Tarnung einer DoS-Attacke

DDOS-Attacken werden auf eine neue Art genutzt. Sicherheitsbeauftragte konzentrieren sich darauf, die Erreichbarkeit der Website und die betreffenden Dienste sicherzustellen. Gleichzeitig erfolgt eine viel ernsthaftere Attacke, berichtet die Gartner-Analystin und Sicherheitsexpertin Avivah Litan.

Typisch seien dabei kurze DDoS-Angriffe (Distributed Denial of Service) oder solche von geringer Intensität. Sie stünden jedoch in keinem Zusammenhang mit den DDoS-Angriffswellen im Winter und Frühling, von denen die Websites von JP Morgan, Wells Fargo, Bank of America, Citigroup, HSBC und weiteren Banken betroffen waren. “Es waren nicht die politisch motivierten Gruppen”, sagte Litan gegenüber SC Magazine. “Es war eine getarnte DDoS-Attacke von geringer Intensität, also nicht etwas, was ihre Website für Stunden unerreichbar macht.”

Mindestens drei Banken wurden der Analystin zufolge unter solchen Umständen um Millionenbeträge erleichtert – die Namen der betroffenen Institute wollte sie jedoch nicht nennen. “Wenn DDoS angelaufen ist, dann geht es bei der Attacke darum, den Payment-Switch zu übernehmen über ein Benutzerkonto mit entsprechenden Berechtigungen”, schreibt sie in einem Blog. “Statt in ein Kundenkonto nach dem anderen gehen zu müssen, können die Kriminellen einfach den Master-Payment-Switch betätigen und so viel Geld wie möglich von so vielen Konten wie möglich bewegen, bevor ihr Eindringen bemerkt wird.”

Zum Schutz gegen ein solches Vorgehen hält Litan für ratsam, das elektronische Überweisungssystem während eines DDoS-Angriffs zu verlangsamen, um rechtzeitige Eingriffe zu ermöglichen und Überweisungen noch aufhalten zu können. Außerdem empfiehlt sie mehrstufige Abwehrmaßnahmen, um solche Betrugsversuche zu verhindern.

Sicherheitsforscher der Dell SecureWorks Counter Threat Unit hatten schon im April in einer Studie (PDF) beschrieben, wie ein verbreitetes DDoS-Toolkit namens Dirt Jumper zum Einsatz kam, um Bankmitarbeiter von versuchten millionenschweren elektronischen Geldüberweisungen in Höhe von bis zu 2,1 Millionen Dollar abzulenken. Im letzten September warnten Finanzinstitutionen und das FBI in einer gemeinsamen Erklärung (PDF) davor, dass das auf dem Schwarzmarkt für 200 Dollar zu erwerbende Toolkit als Nebelwand benutzt werde, damit betrügerische Überweisungen mit kompromittierten Anmeldedaten von Bankmitarbeitern nicht rechtzeitig bemerkt werden.

Immer mehr DDOS-Attacken dienen bei Angriffen auf Banken der Tarnung. Quelle: Dell SecureWorks

[mit Material von Bernd Kling, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

8 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

9 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

4 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

5 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago