International
Digital

US-Bank Capital One: Hacker stiehlt Daten von 100 Millionen Kunden

In this July 16, 2019, photo, a man walks across the street from a Capital One location in San Francisco. Capital One says a hacker got access to the personal information of over 100 million individua ...
Capital One wurde Opfer eines Hacker-Angriffs (Archivbild).Bild: AP

Hackerin stiehlt Daten von gut 100 Millionen Bankkunden in den USA

30.07.2019, 07:1430.07.2019, 12:44
Mehr «International»

Eine Hackerin hat Kreditkartendaten von gut 100 Millionen Kunden der US-Bank Capital One gestohlen. Die inzwischen von der Bundespolizei FBI festgenommene Frau verschaffte sich Zugang zu den Daten von Kreditkartenanträgen und existierenden Kreditkarten, wie die Bank am Montagabend (Ortszeit) mitteilte.

Demnach waren in den USA Daten von rund 100 Millionen Menschen betroffen, zudem von sechs Millionen Kunden in Kanada. Es seien aber keine Kreditkartennummern oder persönliche Log-in-Daten ausgespäht worden, hiess es weiter.

Digitale Spuren

Laut US-Medienberichten dürfte es sich um einen der grössten Datendiebstahls-Angriffe auf Banken in der US-Geschichte handeln. Nach Informationen der «New York Times» war die mutmassliche Täterin eine Software-Entwicklerin aus Seattle, die zuvor bei Amazon Web Services, dem Cloud-Dienstleister der Bank, arbeitete.

Das FBI habe ihre digitalen Spuren in sozialen Netzwerken zurückverfolgen und sie schliesslich festnehmen können. Wie Capital One betont, habe die entdeckte Schwachstelle jedoch nicht speziell an der Cloud-Umgebung gelegen.

Schwachstelle im System

Nach bisherigen Erkenntnissen sei es unwahrscheinlich, dass die Hackerin die erbeuteten Daten weiterverbreitet oder betrügerisch eingesetzt habe, erklärte Capital One. Die Daten aus den Jahren 2005 bis 2019 umfassten unter anderem die Adressen, Telefonnummern, E-Mail-Adressen und Geburtsdaten von Kreditkartenkunden und Antragstellern. Zum Teil seien auch Informationen zur Kreditwürdigkeit, dem Verfügungslimit der Karten und Transaktionen in den Besitz der Hackerin gekommen, hiess es weiter.

Ein externer Spezialist für IT-Sicherheit hatte die Bank demnach am 17. Juli auf eine Schwachstelle in ihrem System hingewiesen. Zwei Tage später habe die Bank den gross angelegten Daten-Diebstahl festgestellt. Nach Informationen des Finanzdienstes Bloomberg handelte es sich bei der Schwachstelle um eine falsch konfigurierte Firewall – «eines der grundlegendsten digitalen Sicherheitswerkzeuge». Die Panne werde Capital One im Lauf des Jahres etwa 100 bis 150 Millionen Dollar (bis zu 135 Mio Euro) kosten, vor allem für Rechtskosten, Benachrichtigungen von Kunden und Umstellung der Technik.

Datenklau

Erst vor zwei Jahren war es bei der US-Wirtschaftsauskunftei Equifax zu einem massiven Datenklau-Skandal gekommen. Sensible Daten wie Sozialversicherungs- und Kreditkartennummern von rund 147 Millionen Menschen waren in fremde Hände gelangt. Anders als in dem Fall von Capital One war dem Unternehmen allerdings massive Fahrlässigkeit in Sicherheitsbelangen vorgeworfen worden.

Vor einer Woche hatte sich das Unternehmen schliesslich in einem Vergleich mit der Verbraucherschutzbehörde FTC auf eine Zahlung von rund 700 Millionen Dollar geeinigt. (awp/sda/dpa)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Sieben eindrückliche Hacker-Attacken
1 / 10
Sieben eindrückliche Hacker-Attacken
2014 wurden private Fotos – vor allem Nacktbilder – von über 100 Prominenten im Netz veröffentlicht, die von Apples Online-Speicher iCloud gestohlen wurden. Auch Jennifer Lawrence war davon betroffen.
quelle: jordan strauss/invision/ap/invision / jordan strauss
Auf Facebook teilenAuf X teilen
Hacker übernimmt die Kontrolle über selbstfahrendes Auto
Video: srf
Das könnte dich auch noch interessieren:
2 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
2
Argentiniens Präsident Milei fliegt nicht länger Linie

Seit seinem Amtsantritt im Dezember vergangenen Jahres fliegt Argentiniens ultraliberaler Präsident Javier Milei bei seinen Reisen im In- und Ausland stets Linie, doch wegen Sicherheitsbedenken ist es mit der Sparmassnahme jetzt vorbei. Der Staatschef werde künftig keine kommerziellen Flüge mehr nutzen, teilte Regierungssprecher Manuel Adorni am Dienstag mit.

Zur Story