新聞源 財富源

2025年01月11日 星期六

財經(jīng) > 滾動新聞 > 正文

字號:  

行竊孟加拉國央行神秘黑客接連出手 手法高超

  • 發(fā)布時間:2016-05-15 08:26:00  來源:京華時報  作者:佚名  責任編輯:羅伯特

  據(jù)新華社電環(huán)球銀行間金融通信協(xié)會(SWIFT)13日說,一伙“手段毒辣”的黑客又對一家銀行發(fā)起網(wǎng)絡(luò)攻擊,試圖挪走后者賬戶中的資金。

  這家總部位于比利時首都布魯塞爾的機構(gòu)認定,今年2月孟加拉國央行遭黑客襲擊并非個案,各銀行應(yīng)“緊急審核”內(nèi)部控制系統(tǒng)的所有環(huán)節(jié)。

  SWIFT在一封致客戶的信中說,黑客借助惡意軟件攻擊一家銀行的PDF閱讀器,繼而試圖修改銀行的文本檔案,以達到偷錢目的。它沒有說明具體哪家銀行何時受到攻擊,也沒有說明黑客們是否最終得手。

  “鑒證專家認為,這一新發(fā)現(xiàn)證明先前……利用惡意軟件攻擊客戶的事件并非個案,”SWIFT說,“而是專門針對銀行的更廣泛且具強適應(yīng)性行動的一部分?!?

  SWIFT認定,涉案黑客對如何具體操控目標銀行的電腦系統(tǒng)“吃得既深又透”,相當擅長揪住薄弱之處下手。按這家機構(gòu)的說法,能掌握這么復雜的技術(shù),黑客們要么從以往經(jīng)驗中摸索而成,要么有銀行內(nèi)鬼相助,或是這兩種情況兼具。只是,SWIFT重申,這家機構(gòu)自身的網(wǎng)絡(luò)系統(tǒng)沒有受損。

  SWIFT在信中呼吁客戶對各自內(nèi)部控制系統(tǒng)的各個環(huán)節(jié)加以緊急審核,“包括核對員工信息以及確認密碼防護功能是否能夠抵御網(wǎng)絡(luò)攻擊”。

  英國航空航天系統(tǒng)公司分析師謝爾蓋·舍夫琴科和阿德里安·尼什在一篇博文中認定,孟加拉國央行失竊案與SWIFT最新所說的銀行遇襲均由同一伙黑客所為。

  “至于他們是誰……為誰效力、動機是什么,這些都不能單單經(jīng)由數(shù)字證據(jù)確認?!狈ㄐ律缭麄兊脑拡蟮?。

  SWIFT作為全球通行的銀行間轉(zhuǎn)賬支付平臺,為200多個國家和地區(qū)的1.1萬家銀行等機構(gòu)服務(wù)。今年4月,SWIFT說該機構(gòu)已經(jīng)研發(fā)出相應(yīng)設(shè)備,以助客戶提升網(wǎng)絡(luò)安全、找準當?shù)財?shù)據(jù)庫記錄有出入之處。

  今年2月初,黑客成功從孟加拉國央行在美國紐約聯(lián)邦儲備銀行的賬戶中轉(zhuǎn)走8100多萬美元,如果不是因為黑客拼錯一個英文單詞,該賬戶可能還會損失至少8.5億美元。

  美聯(lián)社13日報道,孟加拉國調(diào)查人員認定,至少20名外國公民參與竊取、轉(zhuǎn)移和試圖“洗白”這筆錢財。斯里蘭卡已攔截其中2000萬美元贓款并歸還孟加拉國。

熱圖一覽

  • 股票名稱 最新價 漲跌幅