赛门铁克:孟加拉央行失窃案黑客还攻击过索尼影业

简介:

据路透社报道,网络安全公司赛门铁克本周在一篇博客中称,从孟加拉中央银行转走8100万美元巨款的黑客,除了与发生在菲律宾的另一起银行电脑系统被黑事件存在关联外,还涉嫌在2014年攻击了索尼影业公司的电脑系统。

美国联邦调查局(FBI)曾批评朝鲜是索尼影业公司遭黑客攻击事件的罪魁祸首。数字安全公司Mandiant对孟加拉中央银行巨款失窃案进行了调查。该公司一位高管在接受路透社采访时表示,实施这起盗窃案的黑客最近还对东南亚地区的多家银行电脑系统进行过攻击。

赛门铁克在周四的一篇博文中并未点名菲律宾哪家银行遭到黑客攻击,也未透露是否有资金被窃,但该公司表示这一系列攻击的线索最早可以追溯到去年10月份。赛门铁克也没有确认黑客的身份。

东南亚银行接连遭黑客攻击

菲律宾中央银行副行长内斯托·埃斯佩尼拉(Nestor Espenilla)告诉路透社,该国没有银行被黑客转走资金,但他并未排除网络攻击的可能性。埃斯佩尼拉表示:“我们正在调查菲律宾银行是否遭到类似攻击。但是,到目前为止还没有接到资金被盗的报告。”他还补充说:“遭到黑客攻击是一回事,资金被转走又是一回事。”

Mandiant副总裁马绍尔·海尔曼(Marshall Heilman)表示,在其他黑客攻击事件中是否有资金被盗,以及黑客攻击是否被成功阻止,目前都还不清楚。Mandiant此前已被美国网络安全公司FireEye收购。

海尔曼说:“有一个黑客组织正在东南亚活动,他们十分了解银行业的情况,而且不止在一个国家活动。”海尔曼拒绝透露哪些国家或银行机构遭到攻击。他说,实施此次攻击的黑客组织还参与实施了孟加拉央行巨款失窃案,而且都是最近发生的,但他拒绝透露更具体的信息。

新加坡、印度尼西亚、文莱、缅甸、老挝、柬埔寨、越南、泰国和东帝汶等东南亚国家的中央银行或拒绝对此发表评论,或否认遭到黑客攻击。

近年来已经发生了四起针对银行的网络攻击,而且每一起均涉及SWIFT支付网络的欺诈信息,最早的一起可以追踪到2013年。SWIFT是环球银行金融电信协会(Society for Worldwide Interbank Financial Telecommunication)的首字母缩写形式,该机构本周敦促各家银行加强安全措施,并且称它已经发现了多起攻击事件。全球许多银行都在使用SWIFT安全信息,相互间发布付款指令。

很有可能还攻击过索尼影业

SWIFT本周早些时候表示,孟加拉央行巨款失窃案“对整个银行业来说是一个转折点”,这并不是“一个孤立的事件”。SWIFT发言人娜塔莎·德特兰(Natasha de Teran)周四表示,SWIFT“正在积极调查有关此类欺诈活动的其他潜在事例,”但她不愿对单个事件发表评论。

赛门铁克表示,它已经发现了三种恶意软件被用于对东南亚金融机构进行针对性攻击。其中一种恶意软件之前与一个名为Lazarus的黑客组织有关联,该组织被认为在2014年对索尼影业实施了大规模攻击。赛门铁克技术部门主管埃里克·陈(Eric Chien)在采访中表示,“索尼影业黑客攻击事件和孟加拉央行巨款被窃案之间存在着很大联系。”

另一家网络安全公司BAE Systems本月表示,用于消除孟加拉央行失窃案黑客攻击踪迹的电脑代码与众不同,而且与用以实施对索尼影业公司的代码一样。埃里克·陈说,如果朝鲜通过SWIFT网络对银行系统实施攻击的话,这将是已知第一个由国家在网络攻击中窃取资金的事例。

在孟加拉央行巨款被盗案发生后,全世界的决策者、监管机构和金融机构都在加强SWIFT支付系统的网络安全检查。赛门铁克和其他安全机构还表示,黑客曾利用SWIFT伪造信息试图从越南一家商业银行盗取资金,但没有成功。

此外,路透社上周报道称,黑客利用SWIFT网络的伪造转账,从厄瓜多尔Banco del Austro银行转走了富国银行账户上超过1200万美元的资金。
本文转自d1net(转载)

相关文章
|
2月前
|
人工智能 编解码 自然语言处理
重磅更新!ModelScope FlowBench 支持视频生成 + 图像编辑,AI创作全面升级!
很高兴地向大家宣布,ModelScope FlowBench 客户端迎来重大功能升级! 本次更新不仅正式支持了视频节点功能,还新增了图像编辑与IC-Light智能打光等实用功能,同时对多个图像处理节点进行了深度优化和扩展。现在,您只需在 FlowBench 中轻松串联节点,即可使用 Wan2.1/Wan2.2、Qwen-Image-Edit、FLUX Kontext、IC-Light等强大模型,轻松实现创意内容的生成与编辑。 无论你是内容创作者、视觉设计师,还是AI技术爱好者,这次更新都将为你打开全新的创作边界。
488 14
|
4月前
|
存储 弹性计算 Linux
阿里云服务器试用与购买参考:试用与购买流程及相关规则和注意事项
阿里云服务器购买与试用全指南,阿里云每年都会推出针对新用户的免费试用活动,帮助用户低成本体验云服务的强大功能。本文将为大家解析阿里云服务器的购买与试用流程,包括注册认证、领取免费额度、选择实例配置全流程,帮助新手用户快速上手,避免操作误区。
|
10月前
|
vr&ar 图形学 计算机视觉
突破次元壁!新加坡国立发布GenXD:拿捏真实感3D、4D动态场景
新加坡国立大学团队发布GenXD,突破3D和4D场景生成难题。通过利用常见相机和物体运动,提出数据整理管道及大型4D数据集CamVid-30K,开发出能生成逼真3D/4D场景的框架。其多视角-时间模块分离相机与物体运动,支持条件视图生成。尽管存在数据覆盖和复杂场景处理的挑战,GenXD仍显著提升了生成效果,为虚拟现实、游戏开发等领域带来新机遇。论文链接:https://arxiv.org/abs/2411.02319。
195 11
|
Windows
Windows操作系统中环境变量的检索顺序
Windows操作系统中环境变量的检索顺序
354 3
|
10月前
|
人工智能 编解码 算法
全球顶级赛事实践:视频云制播在奥运赛事的关键技术与创新
本次分享主题为“全球顶级赛事实践:视频云制播在奥运等体育赛事的关键技术与创新”。内容涵盖视频云制播的整体技术框架、AI技术重构体育赛事全链路、视频云制播+AI的技术创新与应用、未来展望,以及央视频在奥运等赛事中的成功实践。通过阿里云和央视频的合作,展示了多语种解说、多视角同步、智能媒资管理等技术创新,提升了观众的观赛体验,并推动了体育赛事转播的智能化发展。
421 0
|
算法 安全 定位技术
地图一共有多少个坐标系?有什么区别?如何选择?
地图一共有多少个坐标系?有什么区别?如何选择?
1730 11
|
机器学习/深度学习 自然语言处理
MGTE系列模型
【10月更文挑战第15天】
396 9
|
12月前
|
缓存 搜索推荐 调度
什么样的CDN才算是一个好的CDN
CDN,即内容分发网络,通过分布于各地的服务器节点加速静态资源的加载,如图片、视频及网页文件等。好的CDN应具备泛解析、自定义HTTPS、隐藏源IP、缓存加速、SEO优化、Gzip压缩、智能调度、全球加速及防盗链等功能,确保高效、安全、稳定的用户体验。
287 0
|
消息中间件 传感器 数据处理
"揭秘实时流式计算:低延迟、高吞吐量的数据处理新纪元,Apache Flink示例带你领略实时数据处理的魅力"
【8月更文挑战第10天】实时流式计算即时处理数据流,低延迟捕获、处理并输出数据,适用于金融分析等需即时响应场景。其框架(如Apache Flink)含数据源、处理逻辑及输出目标三部分。例如,Flink可从数据流读取信息,转换后输出。此技术优势包括低延迟、高吞吐量、强容错性及处理逻辑的灵活性。
403 4
|
人工智能 供应链 监控
数字供应链中的10个顶级成功案例
数字供应链中的10个顶级成功案例