{"id":49035,"date":"2026-08-15T11:58:26","date_gmt":"2026-08-15T09:58:26","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49035"},"modified":"2026-08-15T11:58:26","modified_gmt":"2026-08-15T09:58:26","slug":"bka-sicherheitsluecke-online-banking","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/bka-sicherheitsluecke-online-banking\/","title":{"rendered":"BKA deckt Millionensch\u00e4den durch L\u00fccke im Online-Banking auf"},"content":{"rendered":"<p>Das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt haben einen der gr\u00f6\u00dften Schlag gegen Cyberkriminalit\u00e4t im deutschen Online-Banking gelandet. Gemeinsam mit brasilianischen Ermittlungsbeh\u00f6rden hoben sie ein internationales Betr\u00fcgernetzwerk aus, das innerhalb weniger Tage Millionensch\u00e4den verursachte. Die T\u00e4ter nutzten eine Sicherheitsl\u00fccke in einem Zahlungsdienstleister aus, die durch ein fehlerhaftes Softwareupdate entstanden war.<\/p>\n<h2>Die Schwachstelle: Ein fehlerhaftes Update ebnete den Weg<\/h2>\n<p>Im November 2023 entdeckten die Kriminellen eine L\u00fccke im Buchungsprozess eines nicht namentlich genannten Zahlungsdienstleisters. Das BKA beschreibt die Ursache als ein fehlerhaftes Softwareupdate, das eine unmittelbare Schwachstelle schuf. Diese erm\u00f6glichte es den T\u00e4tern, innerhalb von nur vier Tagen eine Vielzahl nicht autorisierter Abbuchungen von Konten deutscher Online-Banking-Nutzer durchzuf\u00fchren. Das Ausma\u00df des Schadens liegt nach Angaben der Beh\u00f6rden im Millionenbereich. Konkrete Angaben zu betroffenen Banken oder der Anzahl der Gesch\u00e4digten machten BKA und Generalstaatsanwaltschaft nicht, was die Tragweite f\u00fcr die Branche jedoch nicht schm\u00e4lert.<\/p>\n<p>Wie genau die Angreifer die Schwachstelle identifizierten und ausnutzten, ist Gegenstand laufender Ermittlungen. Fest steht: Die L\u00fccke entstand nicht durch Fahrl\u00e4ssigkeit der Bankkunden, sondern auf der Infrastrukturebene des Zahlungsabwicklers. Dies unterstreicht ein grundlegendes Problem der digitalen Finanzwelt: Die zunehmende Komplexit\u00e4t der Systeme und die Abh\u00e4ngigkeit von Drittanbietern erh\u00f6hen die Angriffsfl\u00e4che f\u00fcr organisierte Kriminalit\u00e4t.<\/p>\n<h2>Die Vorgehensweise: Schnelle Abbuchungen und Verschleierung nach Brasilien<\/h2>\n<p>Die T\u00e4ter agierten mit hoher Professionalit\u00e4t. Nach den unbefugten Abbuchungen leiteten sie die gestohlenen Gelder haupts\u00e4chlich nach Brasilien weiter. Dort wurde ein Gro\u00dfteil der Summe nach aufw\u00e4ndigen Verschleierungsversuchen ausgezahlt. Einen kleineren Teil der Beute transferierte die Bande in vier europ\u00e4ische L\u00e4nder und hob ihn ebenfalls ab. Diese geografische Streuung der Geldstr\u00f6me sollte die Ermittlungen erschweren und die Herkunft der Gelder verschleiern \u2013 eine typische Masche international agierender Cybercrime-Gruppen.<\/p>\n<p>Die Erkenntnisse der brasilianischen Beh\u00f6rden, die am Donnerstag bei einer zeitgleichen Gro\u00dfaktion vier mutma\u00dfliche Mitglieder verhafteten und 21 Objekte in sieben St\u00e4dten durchsuchten, flie\u00dfen nun in die deutschen Ermittlungen ein. In Europa wurden drei Tatverd\u00e4chtige identifiziert, die in Spanien und Bulgarien zur Verantwortung gezogen werden. Der Ermittlungserfolg sei ein deutliches Zeichen, dass sich Cybercrime-T\u00e4ter nicht in Sicherheit wiegen k\u00f6nnten, betonte Oberstaatsanwalt Benjamin Krause, Leiter der Zentralstelle zur Bek\u00e4mpfung der Internet-Kriminalit\u00e4t (ZIT) bei der Generalstaatsanwaltschaft Frankfurt.<\/p>\n<h3>Wie konnten die T\u00e4ter in das System eindringen?<\/h3>\n<p>Die Antwort liegt in der Kombination aus menschlichem Fehler und technischer Verwundbarkeit. Ein Softwareupdate, das eigentlich Sicherheitsl\u00fccken schlie\u00dfen sollte, f\u00fchrte unbeabsichtigt eine neue Schwachstelle ein. Die Kriminellen entdeckten diese L\u00fccke innerhalb kurzer Zeit und schlugen zu. Der Fall zeigt, dass selbst etablierte Zahlungsdienstleister nicht immun gegen solche Patzer sind. Bankkunden trifft dabei keine Mitschuld \u2013 sie k\u00f6nnen sich jedoch durch die Nutzung von Transaktionslimits und regelm\u00e4\u00dfige Konto\u00fcberwachung besser sch\u00fctzen.<\/p>\n<h2>Was bedeutet der Fall f\u00fcr deutsche Online-Banking-Nutzer?<\/h2>\n<p>Obwohl die direkten Sch\u00e4den durch die Festnahmen gestoppt wurden, wirft der Fall ein Schlaglicht auf die Sicherheitsarchitektur des Online-Bankings. <strong>Betroffene Kunden m\u00fcssen nicht bef\u00fcrchten, auf den Sch\u00e4den sitzen zu bleiben<\/strong>: Bei nicht autorisierten Transaktionen greift grunds\u00e4tzlich die Haftungsregelung der Banken, sofern der Kunde keine grobe Fahrl\u00e4ssigkeit nachweisen kann. Die zentrale Lehre aus diesem Vorfall ist jedoch eine andere. Die Branche muss ihre Prozesse f\u00fcr Softwareupdates und die \u00dcberpr\u00fcfung von Drittanbietern drastisch versch\u00e4rfen. Ein einziger Fehler im Buchungsprozess eines Dienstleisters reichte aus, um ein ganzes Netzwerk zu gef\u00e4hrden.<\/p>\n<p>Die Ermittlungen sind noch nicht abgeschlossen. Die Beh\u00f6rden arbeiten daran, die genauen Wege der Geldstr\u00f6me zu rekonstruieren und m\u00f6gliche weitere Beteiligte in Europa und S\u00fcdamerika zu identifizieren. Die internationale Zusammenarbeit zwischen BKA, Generalstaatsanwaltschaft Frankfurt und brasilianischen Stellen hat sich hier als effektiv erwiesen. F\u00fcr die Zukunft bedeutet dies: Die Bek\u00e4mpfung von Cyberkriminalit\u00e4t im Online-Banking erfordert ein ebenso globales wie schnelles Handeln \u2013 und eine kontinuierliche \u00dcberpr\u00fcfung der Sicherheitsinfrastruktur, bevor die n\u00e4chste L\u00fccke entsteht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt haben einen der gr\u00f6\u00dften Schlag gegen Cyberkriminalit\u00e4t im deutschen Online-Banking gelandet. Gemeinsam mit brasilianischen Ermittlungsbeh\u00f6rden hoben sie ein internationales Betr\u00fcgernetzwerk aus, das innerhalb weniger Tage Millionensch\u00e4den verursachte. Die T\u00e4ter nutzten eine Sicherheitsl\u00fccke in einem Zahlungsdienstleister aus, die durch ein fehlerhaftes Softwareupdate entstanden war. Die Schwachstelle: Ein fehlerhaftes Update [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49037,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786787925512.jpg","fifu_image_alt":"BKA deckt Millionensch\u00e4den durch L\u00fccke im Online-Banking auf","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49035","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786787925512.jpg","fifu_image_alt":"BKA deckt Millionensch\u00e4den durch L\u00fccke im Online-Banking auf","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49035"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49035\/revisions"}],"predecessor-version":[{"id":49036,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49035\/revisions\/49036"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49037"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}