孟加拉国央行被“黑”,竟因电脑都在“裸奔”

北京4月22日电孟加拉国一名警方官员21日说,该国央行之所以遭黑客成功攻击,原因是这家金融机构的电脑没有安装防火墙且使用廉价的交换机。

“如果当时有防火墙,‘黑’起来会困难一些,”孟加拉国警方法医培训研究院负责人穆罕默德·沙阿·阿拉姆说。

今年2月初,黑客成功从孟加拉国央行在美国纽约联邦储备银行的账户中转走8100多万美元,如果不是因为黑客拼错一个英文单词,该账户可能还会损失至少8.5亿美元。

阿拉姆说,央行电脑使用的网络交换机是二手货,单个售价大约10美元,安全性能堪忧。没有更高级的网络交换机作为辅助,调查人员很难查清黑客具体做了些什么以及从哪里发起攻击。

他认为,央行账户失窃,该机构自身以及总部位于比利时首都布鲁塞尔的环球银行间金融通信协会(SWIFT)都有责任。首先,鉴于央行SWIFT房间专门用于国际电汇,地位相当重要,本该派专人全天候监控,而央行并没有这么做。

另外,阿拉姆认为,SWIFT有责任指出孟加拉国央行电脑系统存在的风险。“但我们还没有发现任何证据显示,他们在(央行)失窃前提出建议,”路透社援引他的话报道。

SWIFT暂时没有回应阿拉姆的相关说法。

孟加拉国央行一名发言人说,SWIFT方面的代表确实提醒过孟加拉国更新电脑交换机,但那发生在失窃案之后。

“两名(SWIFT)工程师在央行失窃后到访,建议我们升级系统,”这名发言人说。

SWIFT方面先前说,孟加拉国央行失窃与该行内部操作相关,而SWIFT本身的消息传递系统并没有受侵害。

孟加拉国警方本周早些时候说,他们已经确认20名外国人牵涉这起失窃案,但这些人似乎是“收款人”,而不是最初的“偷钱贼”。现阶段,黑客的个人信息依然不明朗。

今年3月15日,孟加拉国央行行长阿蒂·拉赫曼引咎辞职,为央行海外账户失窃承担领导责任。当地官员先前说,抓捕肇事黑客、追回失窃资金非常困难,耗时可能相当漫长。

本文转自d1net(转载)

时间: 2024-10-11 17:19:31

孟加拉国央行被“黑”,竟因电脑都在“裸奔”的相关文章

对话知乎王雨舟:大数据时代,人都在“裸奔”吗?

文章讲的是对话知乎王雨舟:大数据时代,人都在"裸奔"吗,从大数据时代开启的第一天起,我们的生活注定被数据灌满了.这是一个人人都需要隐私但又不懂得在乎和保护隐私的时代,几乎所有人都在发布数据,把它们挂在网上或传播到公共平台.人们既向外发散,又向内吸收,自觉或不自觉地收集各种各样的数据信息.--<大数据在中国> 人们不禁发问:大数据时代,人都是在"裸奔"吗? 知乎,作为一个知识社交平台,目前拥有8400万注册用户,每天产生的数据量多得惊人.这些传来传去的信息

大数据时代,人人都在“裸奔”

"我叫×××,我是第×××位为灾区祈福的人"-最近,你的微信朋友圈有被这条信息"刷屏"吗? 云南鲁甸地震发生后,这条信息迅速在微信朋友圈中多次转发,短短几天数以千万计.然而随后情况急转直下:包括一些地区政府部门在内的机构和个人纷纷辟谣,称当接收者转发该信息,输入个人情况后,就会被网络以抓取数据包的形式套取身份.手机.微信和居住位置等个人信息. 可随后这一"辟谣"消息再次"被辟谣",腾讯及部分专业人士称,该链接和页面并不存在恶意

瑞星称电脑装Windows7“裸奔”不安全

晨报讯微软新近上市的操作系统windows7虽然自带杀毒功能模块,仍被黑客"铆牢".国内计算机安全机构监测发现,包括木马"梅勒斯"家族的最新变种等病毒,近期开始专门针对windows7系统进行入侵.反病毒专家表示,Windows7的杀毒功能需要用户单独在微软官方网站下载安装,并且只服务于微软正版用户.安装了windows7系统并不意味着可以不用安装专业杀毒软件而让电脑"裸奔". 瑞星安全专家介绍,Windows7的杀毒功能需要用户单独在微软官方网

反裸奔话题由七大互联巨头联合发起,旨在向网民科普网络安全知识,呼吁网民电脑、账号告别不设防的裸奔时代FO阿尔蒂·明森(Artie Minson)提升为COO,AOL正在寻找新的CFO以替代明森原来的职务hinaJoy是中国网络游戏出版产业发展的一面镜子

所谓裸奔是形容电脑上网习惯的网络流行语,指电脑没安装杀毒软件或者账号没安装安全产品(如数字证书.手机宝令等). 近年来,搜索.社交网站.微博.支付宝等各类互联网应用已经深入亿万民众的日常生活,而许多网友的账户安全保护意识薄弱,放任电脑和账号裸奔,导致钓鱼.信息被盗等情况时有发生,严重的甚至危及用户资金安全. 易观调查显示,虽然88%的用户关注过网络支付安全问题,但是网络支付用户中安装提示的数字证书的用户仅占14.9%,安装杀毒软件并定期升级更新的占32%,使用比例最高的U盾和动态密码器的总安装比

报告:朝鲜黑客袭击孟加拉国央行窃取8100万美元

资料图:索尼影业网络系统被黑 据朝鲜日报报道,跨国网络保安企业卡巴斯基实验室调查显示,有直接证据表明,去年2月孟加拉国央行在纽约美联储银行开设的账号遭入侵并失窃8100万美元一事,是朝鲜所为. 卡巴斯基实验室当地时间3日公开的报告书中显示,入侵孟加拉国央行的组织"拉扎勒斯(Lazarus)"集团本月1日正准备另一次袭击时,其使用的欧洲伺服器出现了朝鲜IP地址登录的记录.拉扎勒斯集团一般利用法国或韩国的虚拟专用网络(VPN)服务隐瞒IP地址,但1月18日被发现有短暂瞬间连接至"

朝鲜可能是孟加拉国央行被盗8100万美元一案的幕后指使者

据外媒报道,近日一份新的证据表明,朝鲜可能是孟加拉国央行在美联储账户被盗8100万美元一案的幕后指使者.根据网络安全公司卡巴斯基实验室的一份新报告显示,有数据证据表明,与此次被盗事件由关联的"拉撒路(Lazarus)"的黑客群体使用的欧洲服务器出现了朝鲜IP地址登录的记录. 这份报告指出:"配置当天的第一个连接来自几个VPN /代理服务器,指示C&C服务器的测试期; 然而,当天有一个短暂的连接来自朝鲜一个非常罕见的IP地址范围.这一现象指出了拉撒路群体或其至少一些成员

孟加拉国央行失窃案破获 20名黑客身陷法网

据BBC报道,前段时间轰动全球的黑客盗窃案已有所眉目,孟加拉国当局已经查明了那些从该国在纽约联邦储蓄银行的银行账户中窃取的8100万美元,以及盗窃者身份了. 据悉,近20名黑客参与了整个盗窃活动,他们此前曾住在日本.菲律宾和斯里兰卡,均为外国人.而就在上个月初,这些罪犯还曾试图窃取孟加拉国央行存在纽约联邦储蓄银行中的10亿美元. BBC指出,当局拒绝透露这些疑犯的姓名,称这是调查的重要性.关于犯罪行为本身的细节,当局也未公布. 一位知情人士表示,本次行动中的主要部分都被成功阻止,但黑客们还是盗走

给女同事修电脑时发现裸照,竟以此为筹码勒索钱财

刘某敲诈勒索被判刑 本报讯 (何敏)刘某给女同事修电脑时发现裸照,竟以此为筹码勒索钱财.近日,杨浦区法院以被告人刘某犯涉嫌敲诈勒索罪,一审判处其拘役6个月.缓刑6个月. 24岁的刘某是山东来沪人员,在某电子公司工作.去年,女同事陈某的电脑发生故障,刘某好心帮她修理,无意间发现陈某存在电脑上的裸照,就复制保存下来.去年8月,刘某通过电子邮箱.QQ聊天等方式向陈某索要钱款,并称如果不给将在网上公开其裸照.今年2月,陈某按刘某要求,在农行办了张银行卡,再将该卡的网上银行动态密码.授权码等告诉刘某,后又

注意把各家的电脑都看好了

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "艳照门"引发了一场群体性的窥私事件,陈冠希.张柏芝.钟欣桐一度成为不敢摆在明面上的热议对象.一些网络达人的见面问候语都变成了"今天你全套了吗?"(即你有全套的艳照门照片么?) 追究"艳照门"始作俑者那是警察叔叔的事情,到底是偷窃还是故意炒作,或者两个娱乐集团之间的竞争,这也都不重要