

IT-Problem: Kriminelle bestehlen St. Galler Kantonalbank
18. November 2022 um 10:16Beim Ostschweizer Institut konnte ein Konto stark überzogen werden. Der Grund war laut SGKB eine "sehr spezifische Latenz".
Im September konnten Kriminelle die St. Galler Kantonalbank (SGKB) um eine erhebliche Summe bestehlen. Der Grund: Ein IT-Problem des Ostschweizer Instituts. Aufgrund dessen konnten die Urheber unberechtigt mehr Bargeld abheben als auf ihrem Konto zur Verfügung stand. Dies berichtet der Finanzblog 'Inside Paradeplatz', dem die SGKB den Vorgang bestätigt hat.
Der Blog-Autor hatte von bis zu einer Million Franken geschrieben, die SGKB nennt aber gegenüber dem 'Toggenburger Tagblatt' (Printausgabe) eine Summe im "mittleren fünfstelligen" Bereich. Es handle sich um zwei Einzelfälle, die danach nicht mehr beobachtet worden seien.
Details nannte die Pressesprecherin nicht. Die Kriminellen seien aber nicht ins System eingedrungen, sondern hätten ein eigens zu diesem Zweck angelegtes Konto überzogen. Sie hätten dabei eine spezifische Eigenheit im Zusammenspiel verschiedener IT-Systeme ausgenutzt. "Der Bancomat selber als Endgerät war dabei nicht relevant", so die Pressesprecherin zur Lokalzeitung.
Es ist dennoch bemerkenswert, dass eine Bank aufgrund eines IT-Fehlers um Geld erleichtert werden kann. Gegenüber 'Inside Paradeplatz' wurde von der Sprecherin eine "sehr spezifische Systemlatenz" als Ursache des Problems genannt. Ob dabei Verzögerungen im Netzwerkverkehr ausgenutzt wurden oder mit "Latenz" sonstige Verspätung etwa im Patch-Management gemeint sind, liess die Bank offen.
Loading
Risikostufe "orange": Die Rhätische Bahn will einen CISO mieten
Die RhB möchte die Sicherheitsstrategie weiterentwickeln. Nun sucht das Unternehmen einen CISO "As-a-Service", der helfen soll, IT-Systeme, aber auch Fahrzeugsteuerung zu schützen.
EU einigt sich auf Cyberschutz für IoT-Geräte
Ein besserer Schutz von vernetzten Geräten ist dringlich. Nun wurde der Cyber Resilience Act definiert. Für Kritik sorgen die Übergangsfristen für Hersteller.
Wie künstliche und menschliche Intelligenz bei Cybersicherheit zusammenspielen
Zum Start des GoHack23, einem dreitägigen Anlass von Gobugfree und der Fernfachhochschule Schweiz, diskutierten Referenten aus Politik, Wissenschaft und Wirtschaft die Zukunft der Schweizer Cybersicherheit.
Ethical Hacking? Dem Bundesrat gefällt's
In einem Bericht äussert sich die Regierung positiv zu ethischem Hacking. Es liefere einen wertvollen Beitrag zur Cybersicherheit der Schweiz.