Standard Bank veröffentlicht nach Ablehnung von Lösegeldforderung täglich Daten nach Cyberangriff

Ein Hacker namens Rootboy veröffentlicht seit dem 14. April täglich Daten aus den Systemen der Standard Bank im Darknet, nachdem die Bank sich geweigert hatte, ein Lösegeld von 1 Bitcoin zu zahlen. Der Angriff, der am 27. Februar begann, führte zum Abfluss von 1,2 TB Daten von der Standard Bank und Liberty. Die Bank bestätigte die Preisgabe einiger Kreditkartendaten, jedoch ohne CVV-Nummern.

Ein Cyberangriff auf die Standard Bank und ihre Tochtergesellschaft Liberty begann am 27. Februar 2026 und führte zum Abfluss von 1,2 TB Daten von internen Servern. Laut dem Ransomware-Leak-Portal Prinz Eugen suchten die Hacker nach einer friedlichen Lösung, behaupteten jedoch, die Standard Bank habe ihre Kunden nach zweiwöchigen Verhandlungen im Stich gelassen. Rootboy, der Akteur hinter dem Angriff, weigerte sich, auf die Zahlung des Lösegelds von 1 BTC zu warten, und begann am 14. April damit, täglich gestohlene Daten im Darknet zu veröffentlichen. Die Datenmengen haben sich stetig erhöht: Zunächst 5.000 Zeilen Kundendaten, gefolgt von 25.000, gestern 50.000 – darunter Mitarbeiterdaten aus SAP – und heute 100.000. Das Gesamtpaket umfasst 154 Millionen Datensätze, einschließlich Ausweisnummern, Privatadressen und Beschäftigungsdaten. Die Standard Bank bestätigte, dass in begrenzten Fällen gestohlene Informationen Kreditkartennummern und Ablaufdaten enthalten, CVV-Nummern jedoch nicht betroffen sind. "Wir kommunizieren direkt mit diesen Kunden und ersetzen ihre Karten vorsorglich", erklärte die Bank. Sie fügte hinzu, dass sie den Vorfall den Aufsichts- und Strafverfolgungsbehörden gemeldet habe und ihre Sicherheitsmaßnahmen verstärke. Liberty veröffentlichte eine vom CEO Yuresh Maharaj unterzeichnete Stellungnahme, die der der Standard Bank ähnelt, obwohl auf der Website des Unternehmens inmitten anderer gesundheitsbezogener Artikel keine spezifischen Details zum Datenleck zu finden sind.

Verwandte Artikel

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild generiert von KI

Swedish government IT data leaked on darknet

Von KI berichtet Bild generiert von KI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

A massive data breach has come to light, involving 149 million credentials left exposed online. The 98GB cache includes unique usernames and passwords from financial services, social media, and dating apps. The discovery highlights ongoing vulnerabilities in digital security.

Von KI berichtet

Hackers have targeted Waltio, a French cryptocurrency accounting platform, demanding a ransom after stealing emails and tax reports from 50,000 customers. The company reported the incident on January 21, 2026, stating that no passwords or highly sensitive data were compromised. French authorities are now investigating the sophisticated cyberattack.

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

Von KI berichtet

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

A new report warns that adversaries are harvesting encrypted data today for future decryption using quantum computers, posing trillions in economic risks to banks. The Citi Institute estimates a single such attack could jeopardize $2 trillion to $3.3 trillion of U.S. GDP. Financial institutions must accelerate post-quantum preparations amid rising cyberattacks.

Von KI berichtet

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

 

 

 

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen