Availability

Smartphone oder Tablet um 90° drehen

NEXGAP Branding

Kundendatenleck bei der Deutschen Bank AG, Commerzbank AG und ING Groep NV

August 12, 2024
Breach
Die Deutsche Bank AG, die Commerzbank AG und die ING Groep NV gehören zu den Dutzenden Unternehmen weltweit, deren Kundendaten kompromittiert wurden, als eine kriminelle Hackergruppe eine Sicherheitslücke in einem Dateiübertragungstool ausnutzte.

Die Deutsche Bank AG, die Commerzbank AG und die ING Groep NV gehören zu den Dutzenden Unternehmen weltweit, deren Kundendaten kompromittiert wurden, als eine kriminelle Hackergruppe eine Sicherheitslücke in einem Dateiübertragungstool ausnutzte.

Die Angreifer erlangten Zugriff auf die Daten Tausender Kunden, deren Anfragen zur Kontenänderung an einen externen Datendienstleister übermittelt worden waren, den die Banken in E-Mails an Bloomberg als Majorel identifizierten. Die von den Hackern eingesehenen Daten umfassten die Namen der Kunden und ihre Kontonummern, wie die ING in ihrer Erklärung mitteilte. Die Softwarelücke wurde mittlerweile behoben, gaben die Banken bekannt.

"Im Zusammenhang mit einer Sicherheitslücke in der MOVEit-Software, die viele Unternehmen weltweit betrifft, war Majorel Deutschland Ziel eines Hackerangriffs", erklärte ein Sprecher des Unternehmens. "Der Angriff erfolgte, bevor die Sicherheitslücke der Software öffentlich bekannt wurde und betraf nur ein einzelnes System, auf dem die MOVEit-Software in Deutschland lief."

Der MOVEit-Angriff, der vor über einem Monat bekannt wurde und angeblich von einer kriminellen Hackergruppe namens Clop durchgeführt wurde, führte zum Diebstahl von Daten aus Dutzenden Organisationen und Regierungsbehörden in den USA und Europa. Zu den bemerkenswerten Opfern gehören der Ölgigant Shell PLC und die British Airways sowie Banken, Herstellerfirmen und Universitäten.

Der Vorfall ereignet sich zu einer Zeit, in der Banken unter Druck stehen, ihre IT-Verteidigung zu stärken, da die Sorge wächst, dass Cyberbedrohungen immer ausgefeilter und häufiger werden. Die Europäische Zentralbank wird Anfang nächsten Jahres ihren ersten "Stresstest" für die Banken Europas durchführen, um die Widerstandsfähigkeit in der Branche zu ermitteln.

Author:
NEXGAP Team
Veröffentlicht am:
August 12, 2024

Mehr Einträge

Wir bieten Ihnen eine Vielzahl an Inhalten, die Ihnen helfen können, tiefer in die Welt der Informationssicherheit einzutauchen.
Die Deutsche Bank AG, die Commerzbank AG und die ING Groep NV gehören zu den Dutzenden Unternehmen weltweit, deren Kundendaten kompromittiert wurden, als eine kriminelle Hackergruppe eine Sicherheitslücke in einem Dateiübertragungstool ausnutzte.

Die Deutsche Bank AG, die Commerzbank AG und die ING Groep NV gehören zu den Dutzenden Unternehmen weltweit, deren Kundendaten kompromittiert wurden, als eine kriminelle Hackergruppe eine Sicherheitslücke in einem Dateiübertragungstool ausnutzte.

Die Angreifer erlangten Zugriff auf die Daten Tausender Kunden, deren Anfragen zur Kontenänderung an einen externen Datendienstleister übermittelt worden waren, den die Banken in E-Mails an Bloomberg als Majorel identifizierten. Die von den Hackern eingesehenen Daten umfassten die Namen der Kunden und ihre Kontonummern, wie die ING in ihrer Erklärung mitteilte. Die Softwarelücke wurde mittlerweile behoben, gaben die Banken bekannt.

"Im Zusammenhang mit einer Sicherheitslücke in der MOVEit-Software, die viele Unternehmen weltweit betrifft, war Majorel Deutschland Ziel eines Hackerangriffs", erklärte ein Sprecher des Unternehmens. "Der Angriff erfolgte, bevor die Sicherheitslücke der Software öffentlich bekannt wurde und betraf nur ein einzelnes System, auf dem die MOVEit-Software in Deutschland lief."

Der MOVEit-Angriff, der vor über einem Monat bekannt wurde und angeblich von einer kriminellen Hackergruppe namens Clop durchgeführt wurde, führte zum Diebstahl von Daten aus Dutzenden Organisationen und Regierungsbehörden in den USA und Europa. Zu den bemerkenswerten Opfern gehören der Ölgigant Shell PLC und die British Airways sowie Banken, Herstellerfirmen und Universitäten.

Der Vorfall ereignet sich zu einer Zeit, in der Banken unter Druck stehen, ihre IT-Verteidigung zu stärken, da die Sorge wächst, dass Cyberbedrohungen immer ausgefeilter und häufiger werden. Die Europäische Zentralbank wird Anfang nächsten Jahres ihren ersten "Stresstest" für die Banken Europas durchführen, um die Widerstandsfähigkeit in der Branche zu ermitteln.

+49 (0) 69 469-92-547
Sie erreichen uns während unseren regulären Geschäftszeiten von 09:00 bis 17:00 MEZ
legal@nexgap.com
Für allgemeine Anfragen oder zusätzlichen Informationen über unser Unternehmen
sales@nexgap.com
Wenn Sie Fragen zu unseren Produkten oder unseren Dienstleistungen haben
press@nexgap.com
Für Presseangelegenheiten wenden Sie sich bitte per E-Mail an unser Presseteam
¹
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
²
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.
NEXGAP © 2024. Alle Rechte vorbehalten.
Funktionsfähig
Incident und Response bei Hackerkontakt
¹
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
²
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.
NEXGAP © 2024. Alle Rechte vorbehalten.
Wir haben Ihre Beschreibung erhalten und werden uns schnellstmöglich um Ihr anliegen kümmern.
Versuchen Sie es zu einem späteren Zeitpunkt erneut.
«NEXGAP» verwendet Cookies — kleine Textdateien, die Informationen zu Ihrem Besuch aufzeichnen. Sie können unserer Verwendung von Cookies zustimmen, indem Sie auf «Alle akzeptieren» klicken, oder Sie können anpassen, welche Cookies wir verwenden dürfen, indem Sie auf «Einstellungen verwalten» klicken. Sie können Ihre Voreinstellungen jederzeit ändern, indem Sie unten auf einer beliebigen Seite auf «Cookie-Einstellungen» klicken.