Zum Inhalt springen

„Man in the middle“: Von Betriebsspionage und Cybercrime

Geschrieben von
Roger Klein
Cybercrime

Wenn wir heute die „Florentiner“ vorstellen, meinen wir damit nicht das leckere MandelgebĂ€ck. Die Rede ist von einer Hacker-Gruppe namens „Florentiner Bankengruppe“ – und nein, mit einer Bank haben sie nichts zu tun. Ihr Ziel: ĂŒber Betriebsspionage in das Banking-System des Opfers eindringen. Die Kriminellen bringen dabei bemerkenswert viel Geduld mit.

Schritt 1: Betriebsspionage

Die Florentiner Bankengruppe infiltriert das Mail-Netzwerk des auserkorenen Opfers. Wie genau sie einsteigen, ist noch nicht restlos geklĂ€rt. Naheliegend wĂ€re „Whaling“ – eine Unterform von Phishing, bei der die IdentitĂ€t von FĂŒhrungskrĂ€ften imitiert wird.

Von den Mitarbeitenden unbemerkt, dringen die Hacker ins Firmennetz ein – und warten dort zunĂ€chst ab. Die Betriebsspionage dient dazu, Schwachstellen aufzudecken und den möglichen Ertrag des Angriffs abzuschĂ€tzen. Die Florentiner Bankengruppe wĂ€hlt ihre Ziele gezielt nach LukrativitĂ€t aus.

Schritt 2: Aufbau des Netzwerks

Hier beginnt die eigentliche Imitation – die totale Übernahme einer fremden IdentitĂ€t. DafĂŒr muss das Opfer isoliert werden. Sonst wĂŒrden zwei IdentitĂ€ten parallel laufen, und der Hack fiele auf.

Was kompliziert klingt, ist es fĂŒr Hacker leider nicht. Sie richten eine Fake-Domain ein, die vom Original nicht zu unterscheiden ist – und steuern darĂŒber jegliche Kommunikation.

Die Florentiner Bankengruppe baut sich so ein komplett eigenes Netzwerk auf, mitten im ausspionierten Betrieb. Unter falscher IdentitĂ€t ĂŒbermitteln sie Nachrichten, weisen Zahlungen an und geben Anweisungen an ahnungslose Mitarbeitende.

Schritt 3: Schröpfen

Mit drei Schritten ist das Fundament gelegt. Jetzt beginnt der eigentliche Schaden. Weiterhin mit gefÀlschter IdentitÀt greifen die Hacker gezielt auf ZahlungsvorgÀnge zu.

Manchmal bleibt es nicht bei einer FĂŒhrungskraft. Die Florentiner Bankengruppe weitet ihr Netzwerk so weit wie möglich aus. Nach erfolgreichem Zugriff verĂ€ndern sie ausserdem Mail-Einstellungen, damit lukrative Nachrichten in eigenen Ordnern landen.

Das Ergebnis liegt auf der Hand: Die Hacker steuern Zahlungsanweisungen und fĂ€lschen die EmpfĂ€nger-Konten. Das Geld fliesst zu ihnen – statt zu den eigentlichen EmpfĂ€ngern.

Betriebsspionage ĂŒber „Man-in-the-Middle“

Kurz zur BegriffserklĂ€rung: Man-in-the-Middle steht fĂŒr den „Mann in der Mitte“ – also Personen in FĂŒhrungspositionen, deren IdentitĂ€t missbraucht wird. In der IT-Security ist der Angriff auch als „Janus-Angriff“ bekannt. Janus ist eine Gottheit der römischen Mythologie, steht fĂŒr Anfang und Ende – und sein Abbild trĂ€gt zwei Gesichter.

Betriebsspionage und SchÀden in ungeahnten Grössen

Wie weit die Florentiner Bankengruppe hierzulande aktiv ist, bleibt unklar. Bisherige Angriffsziele lagen vorwiegend in den USA und in England. Der finanzielle Schaden bei den Opfern wird auf rund 1,2 Millionen Euro geschÀtzt.

Die Gruppe bedient sich altbekannter Methoden – unterschĂ€tzen solltest du die Gefahr trotzdem nicht. Besonders ihre Geduld fĂ€llt auf: Zwischen erstem Zugriff und dem eigentlichen Schröpfen lagen teils mehrere Monate.

In IT-Security zu investieren, ist also nie verfrĂŒht. Bleib mit uns auf dem Laufenden – ĂŒber neue Gefahren und Bedrohungen im Internet of Things. Und vor allem: bleib safe.

dieb industrie zwei gesichter crime header — "Man in the middle": Von Betriebsspionage und Cybercrime

Themen: CybercrimeFinanzen

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG