+43 699 / 18199463
office@itexperst.at

Firma aus USA verklagt Bank wegen Hacker-Diebstahl

Eine industrielle Wartungs- und Baufirma aus Tennessee verlor 2010 327.000 US-Dollar nach einem Cyber-Diebstahl – und verklagt nun die betroffene Bank, die verlorenen Mittel wieder zur Verfügung zu stellen. Der Bank werden Fahrlässigkeit und Vertragsbruch vorgeworfen. Beobachter meinen, dass der Fall es auch anderen Cyber-Opfern erleichtern würde, Verluste zu decken.

Im Mai 2012 wurde die Firma Tennessee Electric Company Inc. Opfer eines Cyberangriffs. Dabei übernahmen die Kriminellen die Kontrolle über das Geschäftskonto der Firma bei der TriSummit Bank und entnahmen mehr als vier Dutzend Geldkuriere insgesamt 327.804 US-Dollar. Bisher konnte die Firma rund 135.000 US-Dollar zurück erlangen, was aber immer noch einen Verlust von 192.656 US-Dollar lässt. Nun verklagt das Unternehmen die TriSummit Bank.

Die Firma wurde 2012 von Sicherheitsforscher Brian Krebs über den Diebstahl informiert, nachdem dieser mit einem der Geldkuriere gesprochen hatte. Besagter Geldkurier gab demnach zu, mehrere tausend Dollar von dem Geschäftskonto bei TriSummit erhalten zu haben.

Der erste Angriff fand demzufolge am 08. Mai statt, nachdem der zuständige Controller der Firma erfolglos versucht hatte, sich in dem Konto anzumelden, um die Gehaltszahlungen der Woche zu genehmigen. Der Controller rief daraufhin bei der Bank an. Diese meinte, dass die Seite vermutlich gerade gewartet wird und der Controller gern in einer Filiale die Genehmigung vornehmen könne. Dies tat er dann auch – insgesamt handelte es sich um einen Betrag von 202.664,57 US-Dollar.

Am darauf folgenden Tag bestätigte die Bank telefonisch den Transfer. Tennessee Electric zufolge hatte die Bank zu diesem Zeitpunkt aber bereits eine Summe von 327.804 US-Dollar freigegeben gehabt – obwohl diese nie telefonisch bestätigt wurde. Über diese Summe informierte die Bank das Unternehmen erst einen Tag später – nachdem die vermutlich russischen Hacker schon zugeschlagen hatten.

Sollte Tennessee Electric mit der Klage Erfolg haben, erleichtert es Unternehmen den Umgang mit derartigen Verlusten. Verbraucher sind durch spezifische Regelungen abgesichert, diese treffen aber nicht auf Unternehmen zu. Vorhergehende ähnliche Klagen von Unternehmen scheiterten jeweils daran, dass die Sicherheitsmaßnahmen der Banken als „angemessen“ beurteilt wurden.

Artikel von krebsonsecurity.com, 13.08.2014: Tenn. Firm Sues Bank Over $327K Cyberheist

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies zu. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind auf "Cookies zulassen" eingestellt, um das beste Surferlebnis zu ermöglichen. Wenn du diese Website ohne Änderung der Cookie-Einstellungen verwendest oder auf "Akzeptieren" klickst, erklärst du sich damit einverstanden.

Schließen