网络盗窃频发 黑客盯上全球银行支付系统

简介:

自去年以来,多起网络盗窃案的发生为全球银行业敲响了警钟。其中,黑客入侵孟加拉国央行在美国纽约联邦储备银行的账户,导致8100万美元失窃,成为有史以来规模最大的网络盗窃案。专家指出,全球银行支付系统存在安全漏洞,当务之急是开展国际合作,提高预防能力,保障全球资金安全转移。

名目繁多,恶意软件入侵银行安全系统

据美国全国广播公司网站报道,位于越南首都河内的越南先锋银行曾于5月15日表示,2015年底,该银行曾挫败一起试图利用虚假的环球银行金融电信协会(SWIFT)账户信息,盗窃银行110万美元的黑客攻击图谋。

越南先锋银行称,他们及时发现了攻击行为,迅速中断了相关交易,因而此次黑客攻击并没有造成损失。银行方面表示,虚假的转账信息来自与银行合作的第三方连接平台,该平台负责连接银行与SWIFT银行消息系统。黑客的作案手法与孟加拉国央行失窃案相似。

今年2月初,一伙黑客成功从孟加拉国央行在美国纽约联邦储备银行的账户中转走8100万美元,倘若不是因为黑客拼错了一个英文单词,该账户可能至少损失9.51亿美元。纽约联邦储备银行为大约250家海外央行和政府开设账户,曾在2014年遭受黑客攻击。

路透社援引英国网络安全人员的消息称,此次黑客很可能是利用一款恶意软件入侵孟加拉国央行安全系统,假借SWIFT的名义向该行在纽约联邦储备银行开设的账户发送指令。由于指令执行过程中,代理行对转账的真实性产生了怀疑,于是决定终止转账,但此时,已经有1.01亿美元被转出。据称,孟加拉国从斯里兰卡追回了约2000万美元。

目前,孟加拉国警方已经确定了参与盗窃活动的20名外国人的身份。但是,关于黑客的身份以及这起事件的幕后主使者,当局没有新的线索。

另一起黑客盗窃银行案发生在去年1月。据《华尔街日报》报道,厄瓜多尔一家银行最近向纽约联邦法庭递交一份诉讼案,指控富国银行在2015年1月的十几笔转账交易中均未注意到“危险信号”,没能及时阻止窃贼转走厄瓜多尔这家银行的约1200万美元。富国银行则敦促法官驳回这起诉讼,理由是这家厄瓜多尔银行的要求不当。

有分析称,目前尚不清楚上述几起网络盗窃案之间是否存在必然的关联。但这些盗窃案的作案手法存在相似之处,比如窃贼均选择在银行下班时间通过客户网站进入银行系统来登入SWIFT网络,此举是为了降低有人询问具体交易情况的可能性。

据英国《金融时报》报道,SWIFT在一封致客户的信中说,涉案黑客对如何具体操控目标银行的电脑系统相当娴熟,特别懂得在薄弱之处下手。该机构认为,能掌握这么复杂的技术,黑客要么在多次作案中积累了经验,要么有银行“内鬼”相助,或是这两种因素共同作用。

最新消息称,SWIFT已经认定,黑客对孟加拉国央行的攻击并非个案,各大银行应“紧急审核”内部系统特别是支付系统的所有环节。

防范风险,安全支付需要高效科学监管

根据英国航空航天系统公司透露的信息,这些“网络攻击中使用的通用工具、技术和步骤能允许黑客组织再次发起攻击”,黑客的目的不只是盗走某一国钱财,还可能攻击SWIFT的转账支付系统,造成更大危害。日前,美国一家计算机安全公司的调查报告显示,黑客们仍然潜伏在孟加拉国央行的网络系统中,可能再度发动攻击。

孟加拉国警方曾向媒体表示,该国央行之所以遭黑客成功攻击,原因是这家金融机构的电脑没有安装防火墙且使用廉价的网络交换机。该国警方法医培训研究院负责人阿拉姆说:“如果当时有防火墙,黑客就不会那么容易得手。”

《央行杂志》出版人卡佛认为,各国央行虽然一直在关注网络犯罪,但最初只是把目光投向国内的银行业和自己的网站,但事实证明,身为各大银行赖以信任的SWIFT确实存在安全漏洞,这让各方感到非常担忧。

鉴于网络黑客银行盗窃案接连发生,且金额巨大,开展国际合作,银行界共享信息,成为阻止此类案件反复发生的关键。

近日,美国纽约联邦储备银行、孟加拉国央行和SWIFT三方在瑞士巴塞尔发表联合声明,称将联合追查孟加拉国央行账户资金失窃案。其间各方通报了已采取的应对措施,并就此案暴露出的网络漏洞进行了交流。根据声明,三方同意联合行动追回全部失窃资金,并将犯罪者绳之以法,保护全球金融体系不再遭受此类网络攻击。

据彭博新闻社报道,一些美国银行希望SWIFT提高应对黑客攻击的能力,还希望该组织帮助银行加强系统保护。包括摩根大通在内的部分美国大银行已开始对员工使用SWIFT系统的权限加以限制。据悉,SWIFT方面已经更新了相应的技术设备,帮助客户提升网络安全。

网络犯罪分子正将目光盯在全球银行业的支付系统上,且作案技术水平正在不断提高。《商业内幕》杂志研究分析员卡米指出,科学、高效的监管,以及加强各方合作是防范系统性风险,保障安全支付流通的重要手段。对时下流行的电子支付而言,只有国家、企业和消费者加强协调,才能为这一领域打造坚实的安全网。
本文转自d1net(转载)

相关文章
|
17天前
|
机器学习/深度学习 人工智能 算法
基于Python深度学习的眼疾识别系统实现~人工智能+卷积网络算法
眼疾识别系统,本系统使用Python作为主要开发语言,基于TensorFlow搭建卷积神经网络算法,并收集了4种常见的眼疾图像数据集(白内障、糖尿病性视网膜病变、青光眼和正常眼睛) 再使用通过搭建的算法模型对数据集进行训练得到一个识别精度较高的模型,然后保存为为本地h5格式文件。最后使用Django框架搭建了一个Web网页平台可视化操作界面,实现用户上传一张眼疾图片识别其名称。
77 4
基于Python深度学习的眼疾识别系统实现~人工智能+卷积网络算法
|
1月前
|
机器学习/深度学习 人工智能 算法
猫狗宠物识别系统Python+TensorFlow+人工智能+深度学习+卷积网络算法
宠物识别系统使用Python和TensorFlow搭建卷积神经网络,基于37种常见猫狗数据集训练高精度模型,并保存为h5格式。通过Django框架搭建Web平台,用户上传宠物图片即可识别其名称,提供便捷的宠物识别服务。
296 55
|
1月前
|
机器学习/深度学习 人工智能 算法
【宠物识别系统】Python+卷积神经网络算法+深度学习+人工智能+TensorFlow+图像识别
宠物识别系统,本系统使用Python作为主要开发语言,基于TensorFlow搭建卷积神经网络算法,并收集了37种常见的猫狗宠物种类数据集【'阿比西尼亚猫(Abyssinian)', '孟加拉猫(Bengal)', '暹罗猫(Birman)', '孟买猫(Bombay)', '英国短毛猫(British Shorthair)', '埃及猫(Egyptian Mau)', '缅因猫(Maine Coon)', '波斯猫(Persian)', '布偶猫(Ragdoll)', '俄罗斯蓝猫(Russian Blue)', '暹罗猫(Siamese)', '斯芬克斯猫(Sphynx)', '美国斗牛犬
199 29
【宠物识别系统】Python+卷积神经网络算法+深度学习+人工智能+TensorFlow+图像识别
|
1月前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
51 4
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
93 32
|
2月前
|
弹性计算 监控 数据库
制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程
本文通过一个制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程,展示了企业级应用上云的实践方法与显著优势,包括弹性计算资源、高可靠性、数据安全及降低维护成本等,为企业数字化转型提供参考。
72 5
|
2月前
|
存储 数据可视化 API
重磅干货,免费三方网络验证[用户系统+CDK]全套API接口分享教程。
本套网络验证系统提供全面的API接口,支持用户注册、登录、数据查询与修改、留言板管理等功能,适用于不想自建用户系统的APP开发者。系统还包含CDK管理功能,如生成、使用、查询和删除CDK等。支持高自定义性,包括20个自定义字段,满足不同需求。详细接口参数及示例请参考官方文档。
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
75 17
|
1月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
59 10