Cyberangriff auf die V-Bank: Auch Ausweisdaten und Steuer-ID geklaut
Zwei Monate ist es her, dass Deutschlands größte Depotbank für unabhängige Vermögensverwalter von Hackern überfallen wurde. Nun liegt das Ergebnis der forensischen Analyse vor, die vor Augen führt, welche Dimension der Vorfall hatte.
Die V-Bank hat weitere Informationen über die Cyberattacke vorgelegt, die sie Mitte Juni ereilt hatte. Infolge eines Angriffs auf einen externen IT-Dienstleister war die Bank "Ziel eines unbefugten Datenzugriffs" geworden, wie das Institut aus München seinerzeit mitgeteilt hatte.
Auf ihrer Website fasst die Bank die wesentlichen Ergebnisse der Ende Juli abgeschlossenen forensischen Analyse dieses Vorfalls zusammen. "Die vorliegende Forensik bestätigt unsere ersten Erkenntnisse weitestgehend", so das Institut. Demnach seien die Kernsysteme der Bank "zu keiner Zeit kompromittiert" gewesen. "Onlinebanking-Zugänge waren nicht in Gefahr und Kundenpasswörter wurden nicht entwendet", betont die Bank. "Die Bestände und Vermögenswerte der Kunden waren jederzeit sicher."
Persönliche Daten entwendet – auch zum Vermögensstatus
Allerdings hat die Detailanalyse der hinzugezogenen Forensiker ergeben, dass – anders als zuvor bekannt – offensichtlich auch Ausweisdaten und Steueridentifikationsnummer (Steuer-ID) entwendet wurden. Hierzu habe man die Kunden "je nach Betroffenheit individuell informiert", so die Bank.
Bereits bekannt war, dass andere relevante Kundendaten abgeflossen waren, darunter Namen der Kontoinhaber, Geburtsdaten sowie Kontaktinformationen wie Postanschriften, E-Mail-Adressen und Telefonnummern. Auch "kontobezogene Informationen" wie der Vermögensstatus, Transaktionsdaten und Referenzkonten wurden entwendet.
Noch sind keine Daten im Darknet aufgetaucht
Die V-Bank bedauert, "leider nicht ausschließen" zu können, dass die Kriminellen diese Daten zum Verkauf anbieten, betont aber: "Aufgrund unserer Überwachung des Darknets (Identity Monitoring) nach Hinweisen zu dem Vorgang liegen uns mit Stand heute keine Erkenntnisse vor, dass die Daten veröffentlicht wurden."
Die V-Bank baut die betroffene IT-Infrastruktur nun vollständig neu auf. Die App wurde vorsorglich aus dem Netz genommen. Kunden könnten ihr Konto weiterhin über das mobile Online-Banking mit den bestehenden Zugangsdaten auf ihren mobilen Endgeräten aufrufen und verwalten, so das Institut.
Besondere Aufmerksamkeit angemahnt
Das Unternehmen rät Kunden unterdessen, bei verdächtigen E-Mails, Nachrichten oder Anrufen in nächster Zeit besonders aufmerksam zu sein. "Lassen Sie verdächtige Anfragen im Zweifel von Ihren Ansprechpartnern bei der V-Bank oder unseren Geschäftspartnern telefonisch bestätigen, bevor Sie darauf reagieren", so das Institut, das zudem betont: "Wir als V-Bank werden Sie niemals per Telefon, E-Mail oder SMS nach Ihrem Passwort oder Ihrer PIN fragen. Geben Sie diese Daten niemals an Dritte weiter." (bm)














