Datenklau: 20 Jahre Haft für US-Hacker
Im größten Fall von Kreditkartenbetrug in der Geschichte der USA ist ein 28-jähriger Hacker zu 20 Jahren Gefängnis verurteilt worden.
Der Fall wurde im August 2009 bekannt und wir berichteten auch damals zum Thema.
Jetzt kam es zum Urteil für die Angeklagten. 20 Jahre Haft.
Focus Online berichtet hierzu:
Albert Gonzalez hatte im September gestanden, mit Komplizen die Geheimnummern von mehr als 130 Millionen Kreditkarten gestohlen zu haben. Seit Oktober 2006 verübten sie Angriffe auf die Computernetzwerke von Dienstleistern großer US-Einzelhandelsunternehmen und Finanzinstitute, um an die Daten zu kommen.
Zusammen mit den Computer-Kriminellen in drei US-Staaten, der Ukraine und Russland machte Gonzalez mit dem Ausspionieren von Kreditkartennummern im Internet und deren Verkauf auf den Schwarzmarkt Kasse. Zum Teil gingen die Hacker auch selbst an Geldautomaten und hoben mit fremden Kartendaten erhebliche Beträge ab. Allein Gonzalez wurden 2,8 Millionen Dollar nachgewiesen, die er für eine Wohnung in Miami, ein Auto, eine Rolex-Uhr und einen teuren Ring für seine Freundin ausgab.200 Millionen Dollar Schäden
Der Hacker-Ring soll bei Firmen, Banken und Versicherungen Schäden von fast 200 Millionen Dollar verursacht haben. Gier sei nicht sein Antrieb gewesen, sagte Gonzalez vor Gericht. Vielmehr sei „die Sache“ durch seine Unfähigkeit, die Datenjagd zu stoppen und seine Internetsucht außer Kontrolle geraten. „Ich mache niemandem außer mir selbst Vorwürfe“, sagte der Mann.
Datenklau bei Arcor (Vodafone) und Unitymedia, nicht nur bei der Deutschen Telekom
Heute wird von Capital berichtet, das auch bei Arcor (Vodafone) und Unitymedia und nicht nur der Deutschen Telekom vertrauliche Kundendaten nach außen gedrungen sind. Nach Angaben des Magazins gelangten Datensätze von tausenden Arcor-Kunden über dubiose Callcenter-Betreiber auf den Schwarzmarkt.
Datenskandal erreicht Vodafone
Nicht nur bei der Deutschen Telekom, auch beim Konkurrenten Vodafone sind vertrauliche Kundendaten nach außen gedrungen. Nach Informationen von Capital gelangten sensible Datensätze Tausender Kunden der Festnetz-Tochter Arcor über dubiose Callcenter-Betreiber auf den Schwarzmarkt. Daten-Lecks gab es auch beim Kabelnetz-Betreiber Unitymedia. Dies geht Capital zufolge aus Ermittlungsakten der Staatsanwaltschaft Bonn hervor.
Oberstaatsanwalt Fred Apostel bestätigte dem Magazin, dass es “Hinweise gibt, nach denen verschiedene Telekommunikations- und Kabelnetzanbieter betroffen” seien. Die Ermittler gehen davon aus, dass es sich um etwa 200.000 Datensätze von Telekom-Konkurrenten handelt.
Vodafone Deutschland räumte ein, von den Strafverfolgungsbehörden schon im November 2009 über den Datenklau informiert worden zu sein. Man habe aber bislang nichts unternommen, da die Datensätze, die aus dem Jahr 2000 stammen, bisher nicht übermittelt worden seien. “Daher konnten betroffene Arcor-Kunden nicht durch Vodafone informiert werden.”
15.000 Kontoinhaber von Datenklau bei HSBC betroffen
“Es ist heute klar, dass der Diebstahl, den ein Mitarbeiter der Informatikabteilung vor drei Jahren begangen hat, rund 15.000 aktuelle Kunden betreffen könnte, die ihre Konten in der Schweiz vor Oktober 2006 eröffnet haben.” Nicht betroffen seien später eröffnete Konten und Kunden der HSBC außerhalb der Schweiz, da dort ein anderes Computersystem genutzt werde.
Der Datenklau scheint einen großen Finanziellen Schaden bei HSBC zu hinterlassen wie in der Schweiz bei Cash.ch und Blick.ch berichtet wird.
Die HSBC Private Bank (Suisse) musste 2009 einen Nettoneugeldabfluss von 4,1 Milliarden Franken verbuchen. Dabei haben vor allem Kunden aus Europa ihre Gelder von der Genfer Privatbank abgezogen. Der Grund: Nachdem ein ehemaliger Mitarbeiter sensitive Kundendaten Frankreich zum Kauf angeboten hat, trauen Kunden dem Institut nicht mehr.
4,1 Milliarden Franken in abgezogenen Einlagen wegen einem Datenklau. Dieser Schaden wird diesen Datenverlust sicherlich für die Top 100 der teuersten Datendiebstähle der letzten Jahre qualifizieren.
Die gesamte Story ist bei kurier.at nachzulesen.
Staatlich gelenkte Informationsbeschaffung
Interview mit Michael Georg, Experte vom Landesamt für Verfassungsschutz.
Woran erkennt man denn einen Wirtschaftsspion?
George: An äußeren Merkmalen lässt sich leider kein Spion oder illoyaler Mitarbeiter erkennen. Das Bild von James Bond trifft leider auch nicht zu. Die sensibleren Infos finden man eher knöcheltief in der Mülltonne einer Firma als mit einem Wodka-Martini in der Hand.
Mit welchen Tricks wird gearbeitet?
George: Der Faktor Mensch wird gerne unterschätzt. Emails geraten an den falschen Empfänger, gedruckte Dokumente werden vergessen, in der Kneipe nebenan wird über die neueste Entwicklung geredet. Und es wird schon gerne einmal ein Schlüsselbund mit einem USB-Stick neben einem Messestand oder einer Firma „verloren“. Wird dieser dann aus Neugier in den firmeneigenen Rechner gesteckt, ist es häufig schon zu spät und versteckte Schadprogramme werden aktiv.
Wissen die Firmen um die Gefahr?
George: Viele unterschätzen die Gefahr. Dabei werden gerade in wirtschaftlich schwierigeren Zeiten die Bandagen härter. Es gibt auch Staaten wie China und Russland, bei denen man von staatlich gelenkter Informationsbeschaffung sprechen kann.
Wie sieht die Entwicklung aus?
George: Gerade die technische Entwicklung bereitet uns Sorgen. War es früher nur mit großen Aufwand wie etwa einem Einbruch möglich, an einen Firmencomputer zu gelangen, ist dies heute durch die Nutzung von sogenannten Trojanern, die beispielsweise im Anhang einer Email versteckt sind, mühelos und aus sicherer Entfernung möglich. Das heißt, der Ganove liegt möglicherweise irgendwo am Strand mit einem Schirmchengetränk und Laptop und führt von dort aus seine Angriffe durch.
Wie groß ist denn der Schaden?
George: Firmen wissen oft gar nicht, dass sie Opfer eines Angriffes sind. Im Einzelfall kann der Schaden gleich mehrere Millionen Euro hoch sein.
Welche Branchen sind betroffen?
George: Branchen, die sich durch Ideenreichtum, Innovation, Wissensvorsprung und schnelles Umsetzen von Ideen in Lösungen auszeichen. Gerade Bayern als Standort zahlreicher Unternehmen der Spitzentechnologie und Forschungseinrichtungen von Weltklasse weckt naturgemäß Begehrlichkeiten Dritter.
Trifft es nur große Firmen?
George: In neun von zehn Fällen sind klein- und mittelständische Unternehmen von Angriffen betroffen. Allerdings haben sie entgegen der Konzerne nur selten einen eigenen Sicherheitsbereich, der für den Schutz von Know-how-how zuständig ist. Das wissen die anderen.
Wie helfen Sie?
George: Vom Beratungsgespräch über Veranstaltung in Unternehmen bis hin zur Verdachtsfallbearbeitung. Da wir keine Strafverfolgungsbehörde sondern ein Nachrichtendienst sind, können wir auf Wunsch Vertraulichkeit garantieren. Interview: Thomas Faulhaber
Quelle Augsburger Allgemeine Zeitung
176.000 Shell-Angestelle Opfer von Datenraub
Nach einem Bericht des britischen “Register” nach, sind insgesamt 176.000 Shell Angestellendaten an Umweltschützer weitergegeben worden.
Der “Register” bezieht sich bei seinen Informationen unter anderem auf den Aktivisten John Donovan, der angeblich eine Kopie der Datenbank erhalten, inzwischen aber wieder zerstört haben will. Donovan warnte vor weiteren Kopien, die sich im Umlauf befänden. Die Datenbank ist offenbar sechs Monate alt, gibt also nur bedingt den aktuellen Stand wieder.
Richard Wiseman, Chef der Ethikkommission bei Shell, machte die Belegschaft auf den Datendiebstahl bereits vergangenen Woche aufmerksam. Der “Register” zitierte aus einer E-Mail, die den Vorgang bestätigt. Bislang ist unklar, wer für den Hack verantwortlich ist.
Artikel zum Thema in deutsch.
Schweiz bietet ausländischen Behörden keine Amtshilfe bei Datenklau
Bei jedem Doppelbesteuerungsabkommen soll anfügt werden, dass auf Basis gestohlener Daten keine Amtshilfe der Schweizer Behörden geleistet wird.
Die Aussenpolitische Kommission des Ständerats (APK) befürwortet die erste Serie der neuen Doppelbesteuerungsabkommen. Sie hat allerdings Ergänzungen angebracht: Bei jedem Abkommen soll anfügt werden, dass auf Basis gestohlener Daten keine Amtshilfe geleistet wird.
(sda) Die Aussenpolitische Kommission des Ständerats (APK) unterstützt den vom Bundesrat vorgezeichneten Weg zur Neuregelung der Amtshilfe in Steuerfragen. Sie empfiehlt ihrem Rat die ersten fünf neuen Doppelbesteuerungsabkommen (DBA) zur Genehmigung. Gleichzeitig begrüsst die APK die Absicht des Bundesrats, parallel zu den DBA noch ein Amtshilfegesetz zu erlassen. Um diesem Plan der Landesregierung mehr Gewicht zu verleihen, fordert die APK, dass in den Bundesbeschlüssen zu den DBA mit den USA, Grossbritannien, Frankreich, Mexiko und Dänemark ein entsprechender Vorbehalt gemacht wird.
News bei NZZ.
Steuersünder-CD: Kein Datenklau bei Credit Suisse
Ist die ganze Geschichte die seit Wochen in den Medien ist gar nicht echt. Existiert die CD mit der Liste von 2.500 deutschen Steuersündern gar nicht?
Nach einem Bericht in den Salzburger Nachrichten dementiere die Credit Suisse das diese CD existiert.
Die Schweizer Großbank Credit Suisse ist nach ihren Informationen nicht von dem Diebstahl von Daten über deutsche Steuersünder betroffen. Die Bank wisse nicht, ob es eine CD mit solchen Daten gebe, sagte der Finanzchef von Credit Suisse, Renato Fassbind. Sein Institut habe auch keine Informationen, dass es von dem Vorfall betroffen sei.
Das Dementi ist aber auch nichts unerwartetes, denn nach einem Gerichtsurteil von vergangener Woche, wurden einem Steuerflüchtling der dem vorherigen Skandal der Liechtensteiner Bank LGT Treuhand zum Opfer viel Schadensersatz in Höhe von 7,3 Millionen Euro zugesprochen wie das Handeslblatt berichtet.
Der Trend zeigt eindeutig das Datenverluste immer teurer werden.
Artikel in den Salzburger Nachrichten.
Datenleck bei Deutschlands größter BKK führt zu Erpressung
Mehr als 1,5 Millionen Menschen sind bei der BKK Gesundheit versichert – Hilfskräfte eines Subunternehmers hatten offenbar Zugriff auf ihre Versichertendaten. Jetzt erpressen Unbekannte die Kasse und drohen, die Informationen zu veröffentlichen.
Wie die Daten gestohlen wurden ist noch unklar.
Bei der BKK Gesundheit, der mit 1,5 Millionen Versicherten größten deutschen Betriebskrankenkasse, hat es einem Bericht des TV-Magazins “Kontraste” zufolge ein Sicherheitsleck gegeben. Möglicherweise seien hochsensible medizinische Daten in die Hände von Unbefugten gelangt, berichtet “Kontraste” in seinem Beitrag, der am Donnerstagabend in der ARD ausgestrahlt werden sollte. Der Bundesdatenschutzbeauftragte Peter Schaar sei schockiert. Ein Sprecher der BKK Gesundheitskasse sagte am Donnerstag auf Anfrage, das Unternehmen werde erpresst.
Nach Recherchen des TV-Magazins hatte die Krankenkasse eine externe Firma mit der Betreuung ihrer Telefon-Hotline betraut. Diese habe einen Subunternehmer angeheuert, der ungelernte Hilfskräfte beauftragte. Die Hilfskräfte hätten mit privaten Computern oder Laptops Daten wie medizinische Diagnosen abrufen und speichern können. Der Datenschutzbeauftragte Schaar sagte dem Magazin, bei der Krankenkasse sei offensichtlich beim Schutz personenbezogener Daten vieles versäumt worden. Ein so leichtfertiger Umgang mit Sozialdaten sei ihm noch nicht untergekommen. Schaar bezeichnete den Vorgang als “skandalös”.
Die Ganze Story gibt es bei Spiegel Online.
FBI verhaftet GOLDMAN SACHS Softwarefachmann wegen Insider Datendiebstahl
Goldman Sachs hat Risiken meistens unter Kontrolle. Doch anscheinend nicht das Risiko von Insider Datenklau.
Die US-Bundespolizei hat einem Zeitungsbericht zufolge einen ehemaligen Angestellten der Investmentbank Goldman Sachs verhaftet. Der Mann soll, als er das Unternehmen verließ, Spezialsoftware mitgenommen haben, die beim Wertpapierhandel zum Einsatz kommt.
Die Gesamte Story gibt es bei Spiegel online hier.





