俄专家最新安全报告:多国银行系统正遭神秘黑客洗劫

俄罗斯网络安全公司卡巴斯基发布的一份最新报告显示,全球有至少18个国家的银行系统,在过去数年间正遭到一群技术高明而来历不明的黑客频繁造访,并被盗取劫走大量资金。这一状况已足以值得引起国际社会的警惕。

而根据两名全球安全专家的说法称,来自某个国家的黑客正在频繁攻击盗取他国银行系统的资金,所窃取资金或用于该国的核武器研发项目。

银行安全研究人员先前已经证实了4起手法相似的黑客劫掠事件,它们企图攻击分别位于孟加拉国、厄瓜多尔、菲律宾和越南的银行系统。但卡巴斯基公司研究人员已经表示,相同手法的攻击行为还针对哥斯达黎加、埃塞俄比亚、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、中国台湾、泰国和乌拉圭等国家和地区的金融机构。这些中小新兴市场经济体往往缺少必要的资金和意识去加密强化本国的银行业计算机网络系统,这给了黑客可乘之机

为了隐秘其所在位置,黑客通常会从远离其操作电脑所在办公室的服务器发起攻击。按照卡巴斯基的说法,黑客精心选择路径,发送的信号途经法国、韩国和中国台湾之后才建立起攻击服务器。但卡巴斯基经过定位也确认了黑客存在的明显疏漏,及所有路径均有一个共同结点,从而判定这些黑客来自同一地区。

研究人员是在周一(4月3日)于加勒比海地区的圣马丁岛召开的卡巴斯基安全分析师峰会上公开披露了他们的发现。

卡巴斯基是全球顶尖的网络安全公司之一,针对全球家用和商用电脑提供大众化服务,保护它们免受恶意软件攻击。过往历史上,全球范围内的多次极端复杂的黑客攻击事件由该公司研究人员率先甄别。尽管美国司法部门至今仍旧怀疑,该公司与俄罗斯政府之间存在关联,但卡巴斯基强烈否认克里姆林宫对该公司的业务存在影响力。

2013年,韩国银行和广播机构遭到不明黑客攻击,政府谴责了这一行为。2014年,美国政府指责国际黑客攻击索尼影像公司网站。而根据英国航太系统公司、火眼公司和赛门铁克公司研究人员的说法称,到了2015年末,相关黑客攻击的主要攻击目标已经转移到了全球金融系统上。

已知最早的受害者是一家越南商业银行。卡巴斯基表示,基于今年3月观察到的最新攻击状况,黑客的目标已指向了包括位于加蓬和尼日利亚等国在内的多家金融机构。

赛门铁克公司称,虽然多数黑客攻击以失败告终,但还是有过成功的案例,并顺利盗取了资金。此前,孟加拉国央行就因此遭受了数百万美元的资金损失。

研究人员还表示,上述黑客攻击手法日趋成熟老练,他们现在还意图攻击西方国家的一些大型银行。

英国航太系统公司表示,新近的一次案例是,黑客通过向波兰金融机构官方网站植入恶意代码,将访问者引向黑客设定的IP地址。

赛门铁克研究员Eric Chien在今年年初就对如此的黑客行为发出了警告。他表示,破解的代码显示,黑客们创立了一份包含150个IP地址的攻击列表。这些IP地址分属于世界银行,巴西、智利、爱沙尼亚、墨西哥和委内瑞拉等国的中央银行,以及其他多家全球大型商业银行。

卡巴斯基公司表示,他们的防护软件已经拦截了10多次类似的攻击行为,现在还不清楚到底哪几家银行最终受到了感染。

全球多家网络安全公司目前得出一种理论,称这些黑客试图将遭到攻击的银行进行组网,从而方便他们挪移被盗资金。例如,调查人员发现,孟加拉国开设于纽约联储的账户内去年有数百万美元资金被盗,资金被转移到了斯里兰卡以及菲律宾的一家赌常

火眼公司人员还发现,黑客们试图通过东南亚某家遭受攻击的银行转移资金。但火眼公司的应急团队采取紧急行动,及时组织了这一勾当。

美国司法部消息人士称,美国洛杉矶的检察官正在调查孟加拉国银行遭黑客袭击事件。被盗资金可能有助于某国的核项目。

民主党房屋基金会高级研究员、跟踪研究某国非法行为的Anthony Ruggiero称:“被盗资金全部被用于发展某国的核武器和导弹项目,他们需要大量资金用于研发和设备建设。”

本文转自d1net(转载)

时间: 2024-09-30 10:13:11

俄专家最新安全报告:多国银行系统正遭神秘黑客洗劫的相关文章

第三方市场研究机构中怡康发布的最新监测报告显示

近日,第三方市场研究机构中怡康发布的最新监测报告显示,今年1-8月份,液晶电视销量2819万台,同比下降6.6%,零售额980亿元,同比下降13.2%,与传统彩电品牌市场占比持续萎缩形成鲜明对比的是,乐视TV超级电视市场占比持续高速扩张.从年累计销量来看,今年1-8月份,乐视TV超级电视从第一季度的1.83%.2.77%.3.62%飙升到了8月份的5.82%.从全品牌销量排名看,乐视TV超级电视品牌销量排名已成功跻身前6名,与第5名差距正逐月缩小.另据奥维数据显示,8月份超级电视线上销量占比27

苹果发布最新透明度报告 承认去年下半年接到一封国家安全密函

据外媒报道,苹果周一发布了最新透明度报告,承认公司在去年下半年接到美国政府发来的至少一封国家安全密函,要求公司提供某个客户帐户的信息. 苹果每年发布两份透明度报告,披露政府索取信息的相关数据.据最新报告称,苹果在2016年下半年收到一封国家安全密函(NSL),尽管这封密函已经被"解密",但它并未提供相关的细节. 苹果在之前的透明度报告中曾对国家安全密函作过解释,国家安全密函通常被认为是调查的第一步.国家安全密函并不依据法庭命令,因此请求缺乏相关的合法授权,而且在范围上也是有限的.国家安

智慧工厂最新实施报告:美国第一,中国竟不及印度?

本文讲的是智慧工厂最新实施报告:美国第一,中国竟不及印度?[IT168 资讯]在现代工业信息化发展过程中,智慧工厂是一个具有重大意义的新阶段,部署实施智慧工厂,有助于清楚掌握产销流程.提高生产过程的可控性.合理的生产计划编排与生产进度.加上智能化的手段,可构建一个高效节能的.绿色环保的.环境舒适的人性化工厂. 近日,国外一家资讯科技服务管理公司凯捷发布了其最新的市场分析报告,智慧工厂:制造商如何意识到数据工业革命的潜力.凯捷的数字化转型研究所(DTI)与数字制造服务公司合作进行了这项研究.该研究

五国专家异地合写报告

参与报告撰写的中国社会科学院技术创新与战略管理研究中心主任金周英教授通过Telepresence系统同合作专家交流. 2008年初,英国电信连同思科系统共同推出了一份颇不寻常的报告书.这份名为<企业可持续发展之新思维>的报告之所以特别,是因为它汇聚了亚欧美五国六位重量级学术专家的成果,尽管历时数月,几易其稿,五国学者至报告完成都没有面对面交流过,但是他们却每人都拥有了一张团队合影.该报告的所有交流工作都是通过思科的Telepresence高清视频会议解决方案实现的.这种技术途径使得该次报告的成

Akamai最新网络安全报告:DDoS攻击同比增125%

Akamai最新互联网安全状态报告显示,互联网和网络攻击的数量.严重程度和持续时间都在增加. 互联网受到的攻击规模前所未有.内容分发网络(CDN)公司Akamai日前发布2016年第1季度互联网安全状态报告.报告称分布式拒绝服务(DDoS)攻击同比增加125%. 大型DDoS攻击的发生更频繁(图片来源:Akamai) 不过先别急,还有更多料.平均攻击时长增加了35%.2015年第1季度的平均攻击持续时间为差不多15小时.现在的平均攻击持续时间为16小时多一点点. 更有甚者,现在的每秒100千兆比

正望最新搜索引擎报告:百度第一雅虎退出前三

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "这是一份没有悬念的报告,显示国内搜索引擎市场的竞争格局正趋于稳态,相当长时间内不会有大的变局."业内专家对笔者表示说.9月16日,正望咨询有限公司发布了2008年中国搜索引擎市场调查结果,该结果显示:百度以65.8%的市场份额遥遥领先,雅虎份额持续下滑,已跌出前三大搜索引擎之列. 据了解,百度自从2003年成为全球中文搜

ICANN发布最新调查报告

商报讯(记者 吴辰光)日前,互联网名字与编号分配机构(ICANN)最新发布的一项调查报告显示,.COM..NET..ORG..INFO..BIZ等域名注册信息不实现象非常突出,被调查的域名中,注册信息严重不实比例达到8%,注册信息属实的仅占23%. ICANN指出,域名持有者对"注册信息重视不够.担心个人隐私外泄",是造成域名注册信息实名率普遍偏低的两大主要原因.域名持有者不认为提供虚假或不实域名注册信息会出现一些不良后果.此外,由于域名注册信息与个人身份信息紧密相关,不少域名持有者认

Cisco最新安全报告:内部威胁难防 风险评估紧迫

[51CTO.com快 译自7月15日外电头条]对于企业中的IT管理人员来说,来自内部的威胁是最让人头疼的,Web2.0的实施.法规遵从以及各项应用都密切影响着企业的安全性.日前,Cisco发布了半年一度的威胁报告,对如何解决这些密切相关的问题给出了常规建议.最难以抵御的似乎就是内部威胁这个问题是近期的新闻热点,一些能源企业和美国国务院成为了最出名的受害者."有三个原因造成内部威胁问题越来越严重,"Cisco高级研究人员兼首席安全官Patrick Peterson说."首先是

看家庭物联网“连接”市场最新预测报告

步入移动互联网时代,家庭的联网生态系统正在迅速扩大,不仅是简单地智能手机.平板电脑.无线网络摄像头等的连接,还包括多媒体娱乐,比如电视.盒子.游戏机等的连接:此外,各种物联网设备,比如温度.灯光.供暖和空调等能源开关也在逐步加入到家庭的联网生态系统之中.由此不难预计,如今的无线路由器,很有可能变身为集多种无线技术于一体的家庭网关. 家庭物联网备受关注 当然,目前家庭网关类产品还没有呈现出引领市场的趋势,这主要是由于互操作性问题和缺乏设备.应用支撑等限制,同时还必须要考虑保护隐私和数据安全等问题.