岂止是盯上美联储 黑客正与全球央行对决

2011年至2015年的五年时间里,美联储被“黑”50多次。地方联储更不必说,在联储理事会汇报的310起事件中,有140起提到了黑客攻击。而这只是黑客与央行们世纪之战的“冰山一角”,恐怕中国央行也在名单之列。

专业+“内鬼”

今年2月,黑客入侵孟加拉国央行在纽约联邦储备银行的账户,盗走8100万美元,为有史以来规模最大的网络盗窃案。倘若不是因为黑客拼错了一个英文单词,该账户可能至少损失9.51亿美元。纽约联邦储备银行为大约250家海外央行和政府开设账户,曾在2014年遭受黑客攻击。

路透报道称,黑客选择在银行下班时间通过客户网站进入银行系统来登入SWIFT网络,此举是为了降低有人询问具体交易情况的可能性。

据英国《金融时报》报道,SWIFT在一封致客户的信中说,涉案黑客对如何具体操控目标银行的计算机系统相当娴熟,特别懂得在薄弱之处下手。能掌握这么复杂的技术,黑客要么在多次作案中积累了经验,要么有银行“内鬼”相助,或是这两种因素共同作用。

如果钱放在美联储都不安全了,将会发生什么?Wind数据显示,所有联储银行的存款规模超过2.75万亿美元,美联储持有的外国官方资产超过51亿美元。

黑客的目的不只是盗走某一国钱财,还可能是重要的货币政策信息。前者是“小偷”,后者就是“间谍”了。

例如,美联储五年来检测到的50多个网络安全漏洞,就有多起因漏洞泄密的事件被联储内部称为“谍报活动”,联储员工怀疑其中多数情况系黑客或者间谍所为。

华盛顿智库Center for Strategic and International Studies的网络安全专家James Lewis称,美联储的电脑系统里存有货币政策的讨论内容,这类机密信息足以改变金融市场走势。

上述记录显示,2011年至2013年就有八起信息泄露,当时适逢美联储推行大批购买债券的QE项目,联储员工称,这八起事件和黑客利用的“恶意代码”(malicious code)有关。

随着中国和人民币国际地位不断提高,中国货币和外汇政策引起持续关注。有时中国央行的部分举动带来的市场海啸甚至大过美联储,很容易成为黑客们的下一个目标。

“拉撒路”和“匿名者”

说起黑客,就不能不提全球最大黑客组织“匿名者”(Anonymous)以及此次孟加拉国央行盗窃案的嫌疑犯“拉萨路”(Lazarus Group)。

5月2日,希腊央行成为黑客团体“匿名者“的攻击的目标,不具名的一位央行官员表示,攻击时间仅持续了数分钟,但已成功入侵了希腊央行的安全系统。

“匿名者”随即表示:“这意味着一个为期30天的攻击世界各地央行网站的活动开始了”。

就在攻袭希腊央行两周后,塞浦路斯央行、荷兰央行、法国银行、阿联酋央行等十多家银行官网陆续被DDoS攻击导致站点瘫痪数小时。

其他各国金融机构纷纷拉响抗DDoS警报。根据该黑客组织公布的攻击名单,中国人民银行也赫然在列。

上周,香港银行账户被黑客入侵的消息引发外界关注。金管所5月25日表示,目前共有三家银行的22个账户被黑客入侵,黑客盗用账户炒股涉及金额高达4597万港元。

相比于“匿名者”,“拉萨路”更加低调。该组织积极参与网络攻击活动始于2009年,最有名的战役是在2014年11月成功拿下索尼——此次入侵摧毁了索尼拥有的大量服务器,导致数TB数据失窃,并最终使得这位娱乐巨头陷入瘫痪。

网络安全公司赛门铁克上周在一篇博客中称,“从孟加拉中央银行转走8100万美元巨款的黑客,还涉嫌在2014年攻击了索尼影业公司的电脑系统。”文章暗指“拉萨路”是这起全球最大网络盗窃案的罪魁祸首。

路透报道称,不仅是孟加拉,实施这起盗窃案的黑客最近还对东南亚地区的多家银行电脑系统进行过攻击。

去年10月份,黑客通过感染银行家电脑控制菲律宾银行系统。目前尚不清楚是否有现金被偷。再之后就是12月,越南TPBank被袭击。黑客试图转移100万美元,但是失败了。然后就是今年2月份,黑客入侵了孟加拉央行的安全系统。

美国网络安全公司Mandiant副总裁表示,“有一个黑客组织正在东南亚活动,他们十分了解银行业的情况,而且不止在一个国家活动。” 但他拒绝透露更具体的信息。

频繁曝光的黑客入侵事件让网络安全问题成为全球金融的焦点,金融市场遭遇的黑客攻击似有愈演愈烈之势。此前卡巴斯基实验室创始人、网络安全专家尤金·卡巴斯基(Eugene Kaspersky)就曾预计,金融系统可能会遭受到越来越多的黑客攻击。

 

 

本文转自d1net(转载)

时间: 2024-10-29 13:51:43

岂止是盯上美联储 黑客正与全球央行对决的相关文章

iCloud又被黑客盯上 用户小心信息再泄密

想必还有用户记得"好莱坞艳照门"事件.在2014年9月1日,有外国黑客疑似利用苹果公司的iCloud云盘系统漏洞,非法盗取了众多女星的裸照,并在论坛上发布. 其中最为知名的是奥斯卡影后,被中国网友冠名"表姐",在国内贴吧上广为流传 .不少网友调侃要不是因为这件事都不知道詹福妮·劳伦斯是谁,黑客还帮她扬了名呢.但实际上,黑客这种行为对个人的精神损害非常巨大,甚至会影响一生的发展. 事后苹果公司发表声明,黑客没有进入iCloud等存储服务系统,而是侵入女星个人账户,从而

黑客盯上美国助学申请工具漏洞 窃取10万纳税人信息

美国国税局(Internal Revenue Service,IRS)约翰`科士奇宁周四表示,美国学生申请助学金使用的一款在线工具遭遇黑客攻击,可能导致超过10万名纳税人的信息被窃. 科士奇宁周四在参议院财政委员会(Senate Finance Committee)听证会上作证称,当用户使用"数据检索工具"(Data Retrieval Tool)填写联邦政府助学金免费申请(Free Application for Federal Student Aid,FAFSA)时,IRS发现用户

黑客盯上器官移植

"http://www.aliyun.com/zixun/aggregation/673.html">黑客盯上器官移植"听起来仿佛是恐怖电影中的情节.近日,英国安全部门的调查员们称,许多医院的医疗植入资料对于网络的攻击防御很弱,可能会危及到患者的生命. 现在,在人体植入心脏起搏器或胰岛素泵等装置作为治疗手段,应对长期慢性病症已经比较普遍.但是这些装置都需要通过未经保护的链接进行更新,而黑客则可以远程掌握这些装置的资料,遥控其开关.一旦网络罪犯侵入某个装置的资料库,就可以

看好你的机票和行李签信息,小心被黑客盯上

   有了互联网,订机票似乎变得特别简单快捷,选座.值机,一切都可以在手机上完成,到时候去机场取票登机就可以. 常规的情况的确是这样--只要你没有被黑客盯上. 德国的一个安全研究院日前发布了一份安全报告,显示我们目前使用的机票预定系统存在巨大的安全漏洞.3个全世界最大的全球票务分发系统(简称GDS)不合理地储存/使用旅客信息,但又做不好相应的保护措施. Amadeus.Sabre.和Travelport三个GDS掌握了90%的订票行为,而根据德国这个安全研究员的报告,这三个分发巨头的IT系统都极

网络盗窃频发 黑客盯上全球银行支付系统

自去年以来,多起网络盗窃案的发生为全球银行业敲响了警钟.其中,黑客入侵孟加拉国央行在美国纽约联邦储备银行的账户,导致8100万美元失窃,成为有史以来规模最大的网络盗窃案.专家指出,全球银行支付系统存在安全漏洞,当务之急是开展国际合作,提高预防能力,保障全球资金安全转移. 名目繁多,恶意软件入侵银行安全系统 据美国全国广播公司网站报道,位于越南首都河内的越南先锋银行曾于5月15日表示,2015年底,该银行曾挫败一起试图利用虚假的环球银行金融电信协会(SWIFT)账户信息,盗窃银行110万美元的黑客

黑客“纵横”全球金融系统 中国公司被盯上

因多次攻击政府和企业网站,全球最大的黑客组织"匿名者"(Anonymous)闻名于世.不过他们早已另辟蹊径,做起了投资顾问的行当,在股票市场兴风作浪.而越来越多的中国上市公司成为了他们的"囊中之物". 在香港上市的御泰中彩就是一个活生生的例子.御泰中彩是一家为中国彩票市场提供系统.机器及相关服务的公司.2015年6月,"匿名者"旗下的研究报告网站"匿名分析"(Anonymous Analytics)披露了一份详实的做空报告,指

国际黑客“匿名者”盯上中国企业 用网攻挑毛病

国际黑客组织"匿名者"最近盯上中国企业,利用网络攻击挑中企的毛病,向股东"告状",让股东抛售这些企业的股票,而匿名者则从中收取"咨询费". 文章举例说明称,中国御泰中彩公司就是匿名者的目标之一.去年6月,匿名者称这家公司在交易所公开的资料有假,导致该公司股票停止交易.今年4月,御泰中彩公开发表了反驳的资料,被迫停止的股票买卖才重新开始,但该公司损失依然严重.此外,还有超大现代农业集团.华宝国际等公司也在最近两年被匿名者妨碍和骚扰. <日本经

欧盟又盯上谷歌Android平台 正酝酿反垄断调查

硅谷网讯 据国外科技博客http://www.aliyun.com/zixun/aggregation/33771.html">AllThingsD报道,欧盟针对谷歌搜索业务的反垄断调查正接近尾声,但欧盟近期盯上了谷歌的另一项业务-- Android平台,似乎 一场针对Android业务的 反垄断调查正在酝酿之中. 报道称,欧盟反垄断机构声称,目前欧盟正在对谷歌采用了反竞争手段来提高其Android系统市场份额的增长指控展开调查.<金融时报> 首先披露了这一消息,称谷歌的竞争对

黑客盯上在线阅读莫言 上海网警发布防范提示

东方网记者周峰10月19日报道:近日,莫言获诺贝尔文学奖成为热点新闻,其热度至今未减.在莫言部分纸质版著作脱销的情况下,不少网友在网络中寻找莫言作品的各类电子版本.但据上海市公安局网络安全保卫总队最新提示,一些黑客已经盯上了"莫言电子书". 记者发现,近日网络上突然出现"莫言作品下载"."莫言作品在线阅读"等关键词,其数量呈现井喷之势,单"莫言作品下载"就有将超过200万个搜索结果. 根据这份网络安全防范提示,黑客可能将借机大