• Ransomware-Angriffe drangen über einen Lieferkettenangriff in Kreditgenossenschaften ein und betrafen mehrere Institute und externe Anbieter.
  • Der Ransomware-Angriff auf Ongoing Operations, einen Cloud-Diensteanbieter für Kreditgenossenschaften, führte bei etwa 60 Instituten zu Dienstunterbrechungen.
  • Kreditgenossenschaften können das Ransomware-Risiko durch solide Investitionen in Cybersicherheit, Mitarbeiterschulungen und Notfallpläne mindern.

Kreditgenossenschaften sehen sich zunehmenden Cybersicherheitsbedrohungen ausgesetzt, da Ransomware-Angriffe sowohl Institute als auch deren Dienstleister ins Visier nehmen. Die jüngsten Vorfälle unterstreichen die dringende Notwendigkeit robuster Cybersicherheitsmaßnahmen und proaktiver Risikominderungsstrategien, die auf die besonderen Herausforderungen des Finanzsektors zugeschnitten sind.

Kreditgenossenschaften unter Ransomware-Angriffen

Im Mai 2023 ereignete sich ein bedeutender Cybervorfall, als die Ransomware-Gruppe CI0p mindestens18 Kreditgenossenschaften, möglicherweise mehr, über einen Lieferkettenangriff infiltrierte, der eine Schwachstelle im Dateiübertragungstool MOVEit ausnutzte. Dieser Angriff betraf auch externe Anbieter, die den Kreditgenossenschaftssektor bedienen, darunter CU Answers und Sovos, und verstärkte die Auswirkungen auf Kreditgenossenschaften und ihre Mitglieder. In der Folge wurden zahlreiche Klagen von Mitgliedern von Kreditgenossenschaften eingereicht, deren personenbezogene Daten bei dem Verstoß offengelegt wurden, und zwar sowohl gegen ihre eigenen Kreditgenossenschaften als auch gegen Progressive Software, den Eigentümer von MOVEit, als Reaktion auf die Sicherheitsverletzung.

Im November 2023 waren rund 60 Kreditgenossenschaften nach einem Ransomware-Angriff auf einen Technologieanbieter von Störungen betroffen. Der Angriff richtete sich gegen Ongoing Operations, einen Cloud-Diensteanbieter im Besitz von Trellance, einem Technologieunternehmen für Kreditgenossenschaften. Die National Credit Union Administration (NCUA) bestätigte den Vorfall, und die betroffenen Kreditgenossenschaften erhielten Mitteilungen von Ongoing Operations über den Angriff. Der Angriff hatte auch Auswirkungen auf andere Technologieanbieter für Kreditgenossenschaften wie FedComp und verursachte landesweit Störungen.

Die Mountain Valley Federal Credit Union (MVFCU) gehört zu den betroffenen Instituten, die beabsichtigt, die damit verbundenen Kosten zu decken und im Rahmen des Wiederherstellungsprozesses auf ein neues Serversystem umzusteigen.

Kürzlich enthüllte der Bericht von Jeremiah Fowler, veröffentlicht auf Website Planet, die Entdeckung einer Datenbank mit über drei Millionen Datensätzen von in den USA ansässigen Kreditgenossenschaften mit einem Gesamtumfang von etwa 13 GB. Obwohl die Datenbank keine vertraulichen personenbezogenen Daten (PII) enthielt, beherbergte sie umfangreiche Kontaktdaten, Kommunikationen und andere relevante Informationen von Vorstandsmitgliedern und Führungskräften zahlreicher Kreditgenossenschaften. Die Datenbank schien mit einem Customer-Relationship-Management-System (CRM) verbunden zu sein, das mit CU Solutions Group (CUSG) in Verbindung steht.

Lesen Sie auch:FBI warnt vor zunehmender Bedrohung durch doppelte Ransomware-Angriffe

Welche Kreditgenossenschaften waren von dem Ransomware-Angriff betroffen?

Die US Federal Credit Union, die verschiedene Finanzdienstleistungen anbietet, wurde auf der Leak-Website von Medusa im Darknet aufgeführt, wo die Bedrohungsgruppe unbefugten Zugriff und Datendiebstahl behauptet. Zu den möglicherweise gefährdeten Informationen gehören Namen, Geburtsdaten, Ausweisnummern, Passdaten, Führerscheine, E-Mail-Adressen und Bankkontonummern. Obwohl die Kreditgenossenschaft Ende Februar technische Schwierigkeiten hatte, ist unklar, ob dieser Vorfall mit dem Zugriff von Medusa zusammenhängt.

Bislang hat die Kreditgenossenschaft keine Stellungnahme zu dem Verstoß abgegeben, und es ist nicht bekannt, ob Lösegeldverhandlungen aufgenommen wurden.

Bayer Heritage Federal Credit Unionsieht sich einerSammelklagewegen eines Datenverstoßes gegenüber, der sich im vergangenen Herbst ereignete und angeblich vertrauliche persönliche und medizinische Daten von über 61.000 Personen gefährdete. Die Klage behauptet, der Verstoß sei auf die fahrlässige Datenspeicherung der Kreditgenossenschaft zurückzuführen, die sie anfällig für Cyberangriffe gemacht habe. Obwohl der Verstoß im Oktober 2023 entdeckt wurde, informierte Bayer Heritage die Opfer angeblich erst im Januar 2024, ohne die Grundursache oder vorbeugende Maßnahmen offenzulegen.

Vantage Point Federal Credit Union(VPFCU) in Hopewell erlitt einen Ransomware-Angriff, der zu Störungen für Kunden führte, die nicht auf ihre Konten zugreifen oder Debitkarten nutzen konnten. Das Problem resultierte aus einem Angriff auf Trellance, das Datenverarbeitungsunternehmen der Kreditgenossenschaft. Die National Credit Union Administration (NCUA) bestätigte, dass rund 60 Kreditgenossenschaften, darunter VPFCU, betroffen waren, mit Vermögenswerten von 100 Millionen Dollar oder weniger.

Lesen Sie auch:Fingerprint und Oscilar bringen reibungslose Betrugsprävention in den Fintech-Bereich

Risikominderung

Um das Risiko von Ransomware-Angriffen zu mindern, sollten Kreditgenossenschaften priorisiert in robuste Cybersicherheitsmaßnahmen investieren, die auf ihre spezifischen Bedürfnisse und betrieblichen Anforderungen zugeschnitten sind. Dazu gehören die Implementierung mehrschichtiger Sicherheitsabwehr, regelmäßige Schwachstellenbewertungen und die Stärkung der Netzwerkinfrastruktur gegen neu auftretende Bedrohungen.

Die Schulung der Mitarbeiter zu bewährten Cybersicherheitspraktiken ist von größter Bedeutung, um Ransomware-Angriffe zu vereiteln. Kreditgenossenschaften sollten umfassende Schulungsprogramme für das Personal anbieten, die sie mit den erforderlichen Kenntnissen und Fähigkeiten ausstatten, um potenzielle Bedrohungen zu erkennen und effektiv darauf zu reagieren. Die Förderung einer Kultur des Cybersicherheitsbewusstseins und der Wachsamkeit unter den Mitarbeitern kann dazu beitragen, das Risiko unbeabsichtigter Datenverstöße zu verringern und die Auswirkungen von Ransomware-Vorfällen zu minimieren.

Die Vorbereitung auf einen möglichen Ransomware-Angriff ist für Kreditgenossenschaften unerlässlich, um Unterbrechungen zu minimieren und die Folgen effektiv zu bewältigen. Die Entwicklung umfassender Notfallpläne, die Protokolle für die Erkennung, Eindämmung und Wiederherstellung von Bedrohungen umfassen, ermöglicht es Kreditgenossenschaften, im Falle einer Cyberverletzung schnell und entschlossen zu reagieren. Regelmäßige Tests und Verfeinerungen der Notfallverfahren gewährleisten die Bereitschaft, um Ransomware-Bedrohungen proaktiv zu begegnen und die Daten der Mitglieder zu schützen.