震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

本文涉及的产品
云防火墙,500元 1000GB
简介:

今年2月发生的孟加拉中央银行8000万美元网络劫案,归咎于其几乎完全没有部署网络安全。

调查人员表示,该银行甚至没有安装防火墙,连接SWIFT全球支付系统的计算机竟然是用10美元一个的二手交换机组网的。

震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

该银行惨不忍睹的I网络安全让黑客突入系统实施抢劫非常容易,也让安全调查员们难以追踪黑客来源和搞清他们到底是怎么卷走资金的。

孟加拉警方犯罪调查部门取证培训机构的负责人穆罕默德·沙亚楠说:“但凡有个防火墙,都会让黑客难以突破。”

世界银行安全团队前成员汤姆·凯勒曼补充道,这种安全缺陷简直令人震惊,但一些发展中国家的央行确实就是这么不安全。

同时,SWIFT声称,其核心消息服务——被世界各地银行用来转账的服务,没有受到影响。很多公司都在审计自家供应商以确保他们的IT安全部署恰当,但孟加拉警方宣称,SWIFT IT专家们只在劫案发生后才来银行检查其安全状况。

该银行的安全是否是有意维持在糟糕状态,或者应该保护银行网络和支付系统安全的设备是否被盗,我们不得而知。在一个腐败盛行的国度,投资资金被挪用,或者新设备莫名其妙从办公室消失不见一点都不奇怪——通常都被高层管理人员中饱私囊了。

孟加拉央行于今年2月遭到网络攻击,攻击者闯入其系统,设计了一系列欺诈性转账,试图将其位于美国纽约联邦储备银行账户中9.51亿美元转入受他们控制的账户。

不过,由于代理银行之一——德意志银行的一笔款项中的明显拼写错误,导致在1.01亿美元被转走后,后续转账被冻结,已转走的资金中有2000万被追回。

即使网络大盗们“只”卷走了8100万美元而不是计划的9.51亿美元,这起安全事件也可算是有史以来十大网络安全败笔之一了。


作者:nana

来源:51CTO

相关文章
|
开发框架 安全 .NET
分享119个ASP整站程序源码,总有一款适合您
分享119个ASP整站程序源码,总有一款适合您
383 4
|
消息中间件 人工智能 Cloud Native
社区胜于代码,我们在阿帕奇软件基金会亚洲大会聊了聊开源中间件的未来
阿帕奇基金会亚洲大会顺利召开,阿里云消息技术负责人林清山在主论坛做了《阿里云中间件持续进化:从分布式应用架构向云原生 AI 原生应用架构全面升级》的演讲,从云厂商的视角分享了贡献开源、推动社区发展的过程,希望通过 AI 开发框架+AI 观测能力+AI 网关 + 事件驱动,一站式助力大模型应用落地。
461 104
社区胜于代码,我们在阿帕奇软件基金会亚洲大会聊了聊开源中间件的未来
|
内存技术
基于MATLAB的PCM的编码译码仿真
基于MATLAB的PCM的编码译码仿真
792 1
|
Linux
Linux Resin开机自动启动脚本写法
在Linux中,可以通过systemd服务来实现开机自动启动脚本。下面是一个编写开机自动启动脚本的示例:
524 0
|
编译器
unsigned long int 和 unsigned long一样吗?
unsigned 代表的是无符号的整形数
533 0
|
编解码 安全 计算机视觉
FFMPEG常用命令 音视频合并
FFMPEG常用命令 音视频合并
656 2
|
弹性计算 虚拟化 异构计算
阿里云GPU服务器价格表(Nvidia M40/P100/P4/V100)
阿里云GPU服务器价格表(Nvidia M40/P100/P4/V100)
1537 0
Scala 运行代码报错: error: object redisson is not a member of package org
Scala 运行代码报错: error: object redisson is not a member of package org
Scala 运行代码报错: error: object redisson is not a member of package org
|
机器学习/深度学习 自然语言处理 PyTorch
CopyNet、SeqGAN、BERTSUM…你都掌握了吗?一文总结文本摘要必备经典模型(一)
CopyNet、SeqGAN、BERTSUM…你都掌握了吗?一文总结文本摘要必备经典模型(一)
332 0
|
Ubuntu IDE 网络协议
鸿蒙移植i.mx6ull(二) 环境搭建
鸿蒙移植i.mx6ull(二) 环境搭建
641 0
鸿蒙移植i.mx6ull(二) 环境搭建