银行买不起防火墙 被黑客轻松偷走8000万美元

近期,在全球最严重的一起在线盗窃事件中,一名调查人员发现,孟加拉国央行很容易遭到黑客攻击。该国央行没有部署防火墙,并且只用价格10美元的二手交换机将计算机连接至SWIFT全球支付网络。

孟加拉国警方刑事调查部门的默罕默德·阿拉姆(Mohammad Shah Alam)表示,由于这些漏洞,因此今年早些时候黑客很容易就攻破了系统,并试图利用孟加拉国央行的SWIFT登录信息窃取近10亿美元。

阿拉姆表示:“如果有防火墙,那么黑客攻击将相对困难。”他指出,更复杂的交换机价格可能为数百美元。这类交换机的缺失也导致调查人员很难判断,黑客究竟做了什么,来自何处。

警方认为,孟加拉国央行和SWIFT进行的监督都存在不足。阿拉姆表示:“SWIFT有责任去做这件事,但没有任何证据表明,在盗窃发生之前他们提出过建议。”

SWIFT驻布鲁塞尔发言人拒绝对此置评。SWIFT此前曾表示,此次黑客攻击是由于孟加拉国央行的内部运营问题,而SWIFT的核心消息服务并未被攻破。

孟加拉国央行发言人则表示,直到盗窃事件发生,SWIFT的系统工程师从马来西亚赶来之后,SWIFT官员才建议该银行升级交换机。

这名发言人萨班卡·萨哈(Sabhankar Saha)表示:“SWIFT的系统可能存在缺陷。”他也承认该国央行使用的交换机太老,需要升级。他同时表示:“在盗窃事件发生后,两名SWIFT工程师来到这里,建议升级系统。”

2月初,黑客攻破了孟加拉国央行的系统,并试图将9.51亿美元资金从纽约联储银行的帐户中转走。大部分的支付申请被拦截,但有8100万美元被转入位于菲律宾的帐户中,随后被转移至那里的赌场。这笔钱中有很大一部分仍未找回。另2000万美元被转给了斯里兰卡的一家公司,但这笔转账被退回,因为黑客拼错了该公司的名称。

此次资金失窃事件给全球金融系统敲响了信息安全的警钟,而情节也一波三折。本周早些时候,孟加拉国警方表示,已经确定了参与盗窃活动的20名外国人的身份,但这些人似乎只是接受了支付,而不是最初的窃贼。关于黑客的身份以及这起事件的幕后主使者,目前仍没有线索。

阿拉姆表示,孟加拉国央行拥有约5000台计算机,被多个部门的官员使用。连接SWIFT的机房面积为12x8英尺(约合3.7x2.4米),位于孟加拉国央行大楼的8楼。这里有4台服务器以及4台显示器。前一天的所有交易都会由机房内的一台打印机自动打印

阿拉姆表示,与SWFIT相关的设施应当与网络的其他部分隔离开。如果该国央行使用价格较高、带管理功能的交换机,那么就能做到这一点。此外,考虑到这一机房的重要性,该国央行应当安排员工7x24小时监控相关活动。

纽约联储银行和孟加拉国央行之间的通信被拦截。在发生延时之后,这起盗窃活动被发现。这是因为此次事件发生在2月4日和5日之间,当时正是周末。

本文转自d1net(转载)

时间: 2024-07-31 02:36:40

银行买不起防火墙 被黑客轻松偷走8000万美元的相关文章

ICO黑客再现!麻神理工区块链项目Enigma被黑客盗走超47万美元以太币

本文讲的是ICO黑客再现!麻神理工区块链项目Enigma被黑客盗走超47万美元以太币, 近日,又有一大笔以太币遭窃!据外媒报道称,一名黑客在成功攻破区块链云数据共享项目 Enigma后,窃取了价值47.1万美元的以太币(目前最受欢迎且价值不断激增的加密货币之一). 关于以太币(ETH)和Enigma 以太币(ETH)是以太坊(Ethereum)的一种数字代币,被视为"比特币2.0版",采用与比特币不同的区块链技术"以太坊"(Ethereum),开发者们需要支付以太币

勒索病毒爆发黑客只赚6万美元,谁才是大赢家

被统称为"比特币勒索"的"永恒之蓝"(Wannacry)超级蠕虫病毒,为何短短几天内就折腾出偌大动静? 自5月12日中午爆发的"永恒之蓝"会自动入侵用户电脑,将磁盘上的文件后缀改为.onion,并勒索大约相当于300美元的比特币,声称收到赎金后才会授权解密恢复文件,否则"7天内所有文档将被删除".一些分析家认为,"永恒之蓝"幕后黑手之所以相中比特币作为赎金支付方式,是因为这种"货币"具有

彭博社:黑客仅收到5万美元赎金,因为比特币用起来太困难

上周,一场史无前例的网络攻击席卷全球,但目前仍有大量的受害者并未向黑客支付赎金. 这个勒索软件上周五"感染"了用户的电脑,在72小时之内用户必须支付价值300美元的比特币或者支付双倍赎金.黑客之所以选择这一加密货币是因为它和传统支付方式相比,更难被追踪.如果用户在7天之后仍然拒绝支付赎金,他们的电脑将永久锁定--这对没有备份数据习惯的用户来说十分头疼. Elliptic Enterprises Ltd.这家专门追踪比特币非法应用交易的公司表示,截止本周一,黑客收到的赎金只有5万美元.这

虚拟货币安全性遭打脸:遭黑客攻击损失5000万美元

一个实验性基金旨在展示虚拟货币安全可靠,不会被盗,结果真被盗了,而且数额超过5000万美元!不明身份的黑客17日攻破这个实验性基金,总价超过5000万美元的以太币"不翼而飞". 受此消息冲击,以太币价格当天大幅下挫.一些业内人士惊呼,被视为比特币强劲对手的以太币"前途不妙". 新华社电 据美国媒体报道,这个实验性基金名为"分权自治组织",主要是为了向世人展示虚拟货币的安全性能,打消人们对以太币所持任何疑虑. 作为比特币的竞争对手,以太币正在获得越

百思买乔利未来3年薪酬额3200万美元

百思买新任CEO胡伯特·乔利新浪科技讯 北京时间8月23日早间消息,最新消息显示,百思买向新任CEO胡伯特·乔利(Hubert Joly)提供的薪资总额在未来3年内最高为3 200万美元.这一薪资总额已达百思买最近一个季度净利润的2.5倍,而其中大部分将是对乔利放弃连锁酒店Carlson CEO一职的补偿.乔利上周辞去了原先的工作,加入百思买.不过一些薪资顾问 认为,这一薪酬方案存在不同寻常之处. 例如,作为一名法国人,如果乔利无法在下个月底之前获得美国的工作签证,导致他无法出任这一职位, 那么

黑市交易网站遭黑客入侵 损失270万美元比特币

据国外媒体的报道,黑市交易网站"丝绸之路(Silk Road)"的升级版Silk Road 2日前遭到黑客攻击,损失了价值约270万美元的比特币. 根据Silk Road 2管理员Defcon的介绍,黑客此次发动攻击所利用的是存在于比特币协议中的"交易延展性"漏洞,黑客通过向网站提交大量信息请求而令其瘫痪,进而在网 站系统中反复提取比特币,直至比特币被彻底提光.本周早些时候,这一漏洞也导致了交易平台Mt. Gox 和BitStamp暂停比特币提现. 目前,Silk

买好网获得美国某投资机构500万美元的VC投资

买好网CEO洪苗隆6日表示,经过近一个月的洽谈,买好网已经获得美国某投资机构500万美元的VC投资,并成为年后团购业内首家获得风投的网站. "这一事件意味着团购业已经实现价值回归,再次成为风投"掘金地"."华商电子商务研究中心资深研究员赵娜表示. 在中国电商市场发展被看空之后,加之二级市场IPO遇冷,资本对于电商的投资更显慎重.数据显示,2011年下半年电商投资热情明显放缓,披露投资事件34起,占全年披露93起投资案例的三分之一,远不及2011年上半年投资情况.受电

美一医院向网络黑客支付1.7万美元赎金

据美联社报道,当地时间周三,洛杉矶好莱坞长老会医疗中心发布消息称,他们于日前向一名攻击了院方电脑网络并致其瘫痪的黑客支付了40个比特币,价值16,664万美元.据这家医院的CEO Allen Stefanek披露,网络攻击开始于2月5日.现在,FBI已经开始对这一起"勒索软件"案展开调查. Stefanek表示,支付赎金获得解密密匙是他们恢复医院系统和管理功能最快.最有效的方法."出于恢复(院方)正常运作的考虑,我们(只能)这么做了,"Stefanek说道. 这种利

卡巴斯基协助俄罗斯警方逮捕窃取4500万美元的黑客

卡巴斯基实验室专家和俄罗斯最大的银行之一联邦储蓄银行同俄罗斯执法机关紧密配合,对名为Lurk的网络犯罪组织进行调查,最终逮捕了50名涉案人员.被捕人员涉嫌参与创建受感染的计算机网络,自2011年起,从银行和其他金融机构以及企业共盗窃超过4500万美元.这是俄罗斯迄今为止规模最大的一次黑客逮捕行动. 2011年,卡巴斯基实验室检测到一个有组织网络犯罪团伙使用Lurk木马进行攻击.Lurk木马是一种复杂的.通用的.多模块的多功能恶意软件,能够获取受害者计算机的访问权限.上述网络犯罪组织主要用这种木马