俄专家最新安全报告:多国银行系统正遭神秘黑客洗劫

简介:

俄罗斯网络安全公司卡巴斯基发布的一份最新报告显示,全球有至少18个国家的银行系统,在过去数年间正遭到一群技术高明而来历不明的黑客频繁造访,并被盗取劫走大量资金。这一状况已足以值得引起国际社会的警惕。

而根据两名全球安全专家的说法称,来自某个国家的黑客正在频繁攻击盗取他国银行系统的资金,所窃取资金或用于该国的核武器研发项目。

银行安全研究人员先前已经证实了4起手法相似的黑客劫掠事件,它们企图攻击分别位于孟加拉国、厄瓜多尔、菲律宾和越南的银行系统。但卡巴斯基公司研究人员已经表示,相同手法的攻击行为还针对哥斯达黎加、埃塞俄比亚、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、中国台湾、泰国和乌拉圭等国家和地区的金融机构。这些中小新兴市场经济体往往缺少必要的资金和意识去加密强化本国的银行业计算机网络系统,这给了黑客可乘之机

为了隐秘其所在位置,黑客通常会从远离其操作电脑所在办公室的服务器发起攻击。按照卡巴斯基的说法,黑客精心选择路径,发送的信号途经法国、韩国和中国台湾之后才建立起攻击服务器。但卡巴斯基经过定位也确认了黑客存在的明显疏漏,及所有路径均有一个共同结点,从而判定这些黑客来自同一地区。

研究人员是在周一(4月3日)于加勒比海地区的圣马丁岛召开的卡巴斯基安全分析师峰会上公开披露了他们的发现。

卡巴斯基是全球顶尖的网络安全公司之一,针对全球家用和商用电脑提供大众化服务,保护它们免受恶意软件攻击。过往历史上,全球范围内的多次极端复杂的黑客攻击事件由该公司研究人员率先甄别。尽管美国司法部门至今仍旧怀疑,该公司与俄罗斯政府之间存在关联,但卡巴斯基强烈否认克里姆林宫对该公司的业务存在影响力。

2013年,韩国银行和广播机构遭到不明黑客攻击,政府谴责了这一行为。2014年,美国政府指责国际黑客攻击索尼影像公司网站。而根据英国航太系统公司、火眼公司和赛门铁克公司研究人员的说法称,到了2015年末,相关黑客攻击的主要攻击目标已经转移到了全球金融系统上。

已知最早的受害者是一家越南商业银行。卡巴斯基表示,基于今年3月观察到的最新攻击状况,黑客的目标已指向了包括位于加蓬和尼日利亚等国在内的多家金融机构。

赛门铁克公司称,虽然多数黑客攻击以失败告终,但还是有过成功的案例,并顺利盗取了资金。此前,孟加拉国央行就因此遭受了数百万美元的资金损失。

研究人员还表示,上述黑客攻击手法日趋成熟老练,他们现在还意图攻击西方国家的一些大型银行。

英国航太系统公司表示,新近的一次案例是,黑客通过向波兰金融机构官方网站植入恶意代码,将访问者引向黑客设定的IP地址。

赛门铁克研究员Eric Chien在今年年初就对如此的黑客行为发出了警告。他表示,破解的代码显示,黑客们创立了一份包含150个IP地址的攻击列表。这些IP地址分属于世界银行,巴西、智利、爱沙尼亚、墨西哥和委内瑞拉等国的中央银行,以及其他多家全球大型商业银行。

卡巴斯基公司表示,他们的防护软件已经拦截了10多次类似的攻击行为,现在还不清楚到底哪几家银行最终受到了感染。

全球多家网络安全公司目前得出一种理论,称这些黑客试图将遭到攻击的银行进行组网,从而方便他们挪移被盗资金。例如,调查人员发现,孟加拉国开设于纽约联储的账户内去年有数百万美元资金被盗,资金被转移到了斯里兰卡以及菲律宾的一家赌常

火眼公司人员还发现,黑客们试图通过东南亚某家遭受攻击的银行转移资金。但火眼公司的应急团队采取紧急行动,及时组织了这一勾当。

美国司法部消息人士称,美国洛杉矶的检察官正在调查孟加拉国银行遭黑客袭击事件。被盗资金可能有助于某国的核项目。

民主党房屋基金会高级研究员、跟踪研究某国非法行为的Anthony Ruggiero称:“被盗资金全部被用于发展某国的核武器和导弹项目,他们需要大量资金用于研发和设备建设。”

本文转自d1net(转载)

目录
相关文章
|
安全 网络安全 网络架构
政府安全资讯精选 2017年第十九期 人大常委会副委员长对网安法执法检查进行总结;人大常委提议尽快梳理网络安全执法体系;2017年我国DDoS攻击资源分析报告
人大常委会副委员长对网安法执法检查进行总结 强调个人信息保护;人大常委提议尽快梳理网络安全执法体系 明确监管责权;2017年我国DDoS攻击资源分析报告
2313 0
|
云安全 安全 生物认证
金融安全资讯精选 2018年第九期:生物识别技术应用预测,广东网贷平台合规“排名”,JbossMiner 挖矿蠕虫分析
生物识别技术应用预测,广东网贷平台合规“排名”,JbossMiner 挖矿蠕虫分析
2557 0
|
云安全 安全 区块链
金融安全资讯精选 2018年第七期:JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
2530 0
|
人工智能 安全 网络协议
政府安全资讯精选 2017年第十七期 全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程
全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程;美国北卡罗来纳州政府服务器遭勒索软件攻击
3668 0
|
云安全 机器学习/深度学习 人工智能
金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要
中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要,DNSMASQ多高危漏洞公告,阿里云安全数据智能团队负责人观点:安全算法,时代风口的交叉点
2150 0
|
安全
深入场景洞察用户 诸葛io决胜2017国际黑客松大赛
本文讲的是深入场景洞察用户 诸葛io决胜2017国际黑客松大赛【IT168 评论】经历48小时的脑力激荡,诸葛io从13支国内顶尖队伍中脱颖而出,成为2017国际黑客松大赛中国区的获胜队,将在年底进行中国区的最终对决,并与南京银行一起,代表中国参加法国巴黎银行全球黑客松总决赛。
1506 0
|
安全
火眼急眼 将披露其产品漏洞的公司告上法庭
本文讲的是火眼急眼 将披露其产品漏洞的公司告上法庭,这场两个安全公司之间的口水战显示出漏洞提交是一件非常敏感的事,尤其是流行软件产品的漏洞。
1194 0
|
云安全 安全 网络安全
金融安全资讯精选 2017年第四期:全球安全支出走高,外国银行再遭黑客袭击
Gartner:全球安全支出2017年可达864亿美元;匈牙利三大国有银行连遭黑客网络钓鱼攻击;开源CMS Drupal 8发布更新修复多处高危漏洞补丁;IDC云安全评估: 阿里云为最重视安全建设的云服务提供商
2364 0