震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

简介:

今年2月发生的孟加拉中央银行8000万美元网络劫案,归咎于其几乎完全没有部署网络安全。

调查人员表示,该银行甚至没有安装防火墙,连接SWIFT全球支付系统的计算机竟然是用10美元一个的二手交换机组网的。

震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

该银行惨不忍睹的I网络安全让黑客突入系统实施抢劫非常容易,也让安全调查员们难以追踪黑客来源和搞清他们到底是怎么卷走资金的。

孟加拉警方犯罪调查部门取证培训机构的负责人穆罕默德·沙亚楠说:“但凡有个防火墙,都会让黑客难以突破。”

世界银行安全团队前成员汤姆·凯勒曼补充道,这种安全缺陷简直令人震惊,但一些发展中国家的央行确实就是这么不安全。

同时,SWIFT声称,其核心消息服务——被世界各地银行用来转账的服务,没有受到影响。很多公司都在审计自家供应商以确保他们的IT安全部署恰当,但孟加拉警方宣称,SWIFT IT专家们只在劫案发生后才来银行检查其安全状况。

该银行的安全是否是有意维持在糟糕状态,或者应该保护银行网络和支付系统安全的设备是否被盗,我们不得而知。在一个腐败盛行的国度,投资资金被挪用,或者新设备莫名其妙从办公室消失不见一点都不奇怪——通常都被高层管理人员中饱私囊了。

孟加拉央行于今年2月遭到网络攻击,攻击者闯入其系统,设计了一系列欺诈性转账,试图将其位于美国纽约联邦储备银行账户中9.51亿美元转入受他们控制的账户。

不过,由于代理银行之一——德意志银行的一笔款项中的明显拼写错误,导致在1.01亿美元被转走后,后续转账被冻结,已转走的资金中有2000万被追回。

即使网络大盗们“只”卷走了8100万美元而不是计划的9.51亿美元,这起安全事件也可算是有史以来十大网络安全败笔之一了。


作者:nana

来源:51CTO

相关文章
|
Web App开发 搜索推荐 Android开发
AppsFlyer 研究(三)OneLink平台归因、跳转、深度链接
AppsFlyer 研究(三)OneLink平台归因、跳转、深度链接
2711 0
|
1月前
|
存储 人工智能 安全
AI智能体开发的工程化落地
AI Agent正从Demo走向企业级落地,但面临六大工程化挑战:任务路径坍塌、RAG深度不足、成本失控、工具调用风险、合规硬约束及记忆容量危机。2026年决胜关键在于工程确定性——宁停勿错。(239字)
|
2月前
|
存储 弹性计算 运维
阿里云服务器2核4G、4核8G、8核16G租用价格:2026最新收费标准活动价格参考
2026年阿里云为2核4G、4核8G、8核16G三种配置提供了多样化实例规格与特惠活动。2核4G配置轻量应用服务器和云服务器特价199元/年,适合轻量应用;4核8G配置u2i实例1252.63元/年起,满足中型应用需求;8核16G配置活动价5958.52元/年起,适合高性能计算。用户可根据性能、预算和业务特性选择实例,并通过领取优惠券进一步降低成本。阿里云提供从“普惠级”到“企业级”的丰富选择,满足不同业务需求。
870 16
|
2月前
|
存储 人工智能 缓存
极速、稳定、丝滑:OpenClaw 接入 Mooncake 后的性能跃迁
OpenClaw 不只是更快了,更重要的是更稳了。
|
9月前
|
人工智能 Kubernetes Cloud Native
MSE Nacos Controller:为 Kubernetes 生态构建配置管理与服务发现的桥梁
在企业云原生转型过程中,如何实现传统微服务与 Kubernetes 服务的配置统一管理、服务互通及协议转换成为关键挑战。MSE Nacos Controller 应运而生,作为连接 Kubernetes 与 Nacos 的桥梁,支持 ConfigMap 与 Nacos 配置双向同步、服务自动注册发现,并助力 Higress 等 MCP 网关实现 REST API 向 AI 可调用 MCP 服务的转换,全面提升系统治理能力与智能化水平。
743 32
|
9月前
|
存储 机器学习/深度学习 缓存
阿里云九代云服务器怎么样?计算型c9i、通用型g9i、内存型r9i实例介绍
阿里云第9代云服务器主要实例规格包括计算型c9i、通用型g9i、内存型r9i,本文将为大家介绍阿里云九代云服务器中的计算型c9i、通用型g9i、内存型r9i实例的主要性能特点,并分享最新的活动价格信息,以供参考。
813 1
|
10月前
|
机器学习/深度学习 运维 安全
MyEMS开源能源管理系统简介
MyEMS 是一款基于 Python 和 React 的开源能源管理系统,采用 MIT 协议发布,适用于建筑、工厂、商场等多种场景。系统支持电、水、气等能源数据实时采集,兼容新能源设备接入,并提供智能分析、设备管理、节能优化等功能,助力企业降低能耗与运维成本,提升能源使用效率。
331 0
|
消息中间件 人工智能 Cloud Native
社区胜于代码,我们在阿帕奇软件基金会亚洲大会聊了聊开源中间件的未来
阿帕奇基金会亚洲大会顺利召开,阿里云消息技术负责人林清山在主论坛做了《阿里云中间件持续进化:从分布式应用架构向云原生 AI 原生应用架构全面升级》的演讲,从云厂商的视角分享了贡献开源、推动社区发展的过程,希望通过 AI 开发框架+AI 观测能力+AI 网关 + 事件驱动,一站式助力大模型应用落地。
576 96
社区胜于代码,我们在阿帕奇软件基金会亚洲大会聊了聊开源中间件的未来
|
JSON 应用服务中间件 API
使用 Gin 框架实现文件上传:机制与深入解析
使用 Gin 框架实现文件上传:机制与深入解析