Artikel top billede

21 millioner bankkonti til salg på det sorte marked

Kriminelle sælger informationer om 21 millioner tyske bankkonti for samlet set 89 millioner kroner.

Computerworld News Service: Ifølge en undersøgende reportage, der blev offentliggjort lørdag, er informationer om ikke færre end 21 millioner tyske bankkonti til salg på det sorte marked.

Det er lykkedes journalister fra det tyske ugentlige erhvervsmagasin WirtschaftsWoche at erhverve sig en cd med data på 1,2 millioner bankkonti efter et personligt møde i november med kriminelle på et hotel i Hamborg.

Journalisterne, der udgav sig som købere, der arbejdede for et hasardspil-firma, indgik en pris på fire kroner (0,55 euro) per bankkonto eller 89 millioner kroner (12 millioner euro) for samtlige konti. De gik derfra med en cd med data på 1,2 millioner bankkonti, som de fik, da de bad om en forsikring om, at de data, de købte, var ægte.

Denne cd indeholder navne, adresser, telefonnumre, fødselsdatoer, konto- og registreringsnumre på tyveriofrene, skriver journalisterne. I nogle tilfælde fulgte ofrets kontoudskrift også med. Dataene er sandsynligvis indsamlet fra call center-ansatte, står der i reportagen.

Små kontoudtræk

Selvom cd'en tilsyneladende ikke indeholder kodeord til ofrenes netbanker, kunne kriminelle alligevel være i stand til at bruge dataene til at hæve penge et offers konto, fortæller Thierry Zoller, som er en uafhængig sikkerhedskonsulent baseret i Luxembourg.

Svindlere kan ifølge Thierry Zoller bruge denne type information til at indlede et stort antal debiteringer fra tyske banker, hvor hvert kontoudtræk holdes i det små, i håbet om at ofrene ikke vil opdage, at der er noget i vejen.

Dette er det andet store brud på datasikkerhed, der er opdaget i tyskland i de sidste to måneder. I oktober offentliggjorde Deutsche Telekom at have fået stjålet en lagerenhed med kontoinformationer på omkring 17 millioner kunder fra sit datterselskab T-Mobile Germany. Dette brud involverede dog hverken bank- eller kreditkortinformationer.

6.000 kroner pr. konto

Når de sælges i små mængder, kan komplette bankkontoinformationer indbringe op til cirka 6.000 kroner pr. konto, fortæller analytiker hos Gartner Research Avivah Litan.

"Bankkonti giver uden tvivl den højeste fortjeneste på det sorte marked," siger hun.

Ifølge Avivah Litan er det bemærkelsesværdigt, at dette brud er forekommet i Tyskland.

"Man skulle tro, at Tyskland ville være et af de lande, der havde bedst kontrol over bankkontodata," siger Avivah Litan.

"Europa har meget stærke persondatalovgivninger, og Tyskland er en af de stærkeste håndhævere af disse privacy-love. Så jeg synes, at det faktum, at disse data er tilgængelige på det tyske sorte marked, viser, hvor langt de kriminelle er gået."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere