自去年以来,多起网络盗窃案的发生为全球银行业敲响了警钟。其中,黑客入侵孟加拉国央行在美国纽约联邦储备银行的账户,导致8100万美元失窃,成为有史以来规模最大的网络盗窃案。专家指出,全球银行支付系统存在安全漏洞,当务之急是开展国际合作,提高预防能力,保障全球资金安全转移。

名目繁多,恶意软件入侵银行安全系统

据美国全国广播公司网站报道,位于越南首都河内的越南先锋银行曾于5月15日表示,2015年底,该银行曾挫败一起试图利用虚假的环球银行金融电信协会(SWIFT)账户信息,盗窃银行110万美元的黑客攻击图谋。

越南先锋银行称,他们及时发现了攻击行为,迅速中断了相关交易,因而此次黑客攻击并没有造成损失。银行方面表示,虚假的转账信息来自与银行合作的第三方连接平台,该平台负责连接银行与SWIFT银行消息系统。黑客的作案手法与孟加拉国央行失窃案相似。

今年2月初,一伙黑客成功从孟加拉国央行在美国纽约联邦储备银行的账户中转走8100万美元,倘若不是因为黑客拼错了一个英文单词,该账户可能至少损失9.51亿美元。纽约联邦储备银行为大约250家海外央行和政府开设账户,曾在2014年遭受黑客攻击。

路透社援引英国网络安全人员的消息称,此次黑客很可能是利用一款恶意软件入侵孟加拉国央行安全系统,假借SWIFT的名义向该行在纽约联邦储备银行开设的账户发送指令。由于指令执行过程中,代理行对转账的真实性产生了怀疑,于是决定终止转账,但此时,已经有1.01亿美元被转出。据称,孟加拉国从斯里兰卡追回了约2000万美元。

目前,孟加拉国警方已经确定了参与盗窃活动的20名外国人的身份。但是,关于黑客的身份以及这起事件的幕后主使者,当局没有新的线索。

另一起黑客盗窃银行案发生在去年1月。据《华尔街日报》报道,厄瓜多尔一家银行最近向纽约联邦法庭递交一份诉讼案,指控富国银行在2015年1月的十几笔转账交易中均未注意到“危险信号”,没能及时阻止窃贼转走厄瓜多尔这家银行的约1200万美元。富国银行则敦促法官驳回这起诉讼,理由是这家厄瓜多尔银行的要求不当。

有分析称,目前尚不清楚上述几起网络盗窃案之间是否存在必然的关联。但这些盗窃案的作案手法存在相似之处,比如窃贼均选择在银行下班时间通过客户网站进入银行系统来登入SWIFT网络,此举是为了降低有人询问具体交易情况的可能性。

据英国《金融时报》报道,SWIFT在一封致客户的信中说,涉案黑客对如何具体操控目标银行的电脑系统相当娴熟,特别懂得在薄弱之处下手。该机构认为,能掌握这么复杂的技术,黑客要么在多次作案中积累了经验,要么有银行“内鬼”相助,或是这两种因素共同作用。

最新消息称,SWIFT已经认定,黑客对孟加拉国央行的攻击并非个案,各大银行应“紧急审核”内部系统特别是支付系统的所有环节。

防范风险,安全支付需要高效科学监管

根据英国航空航天系统公司透露的信息,这些“网络攻击中使用的通用工具、技术和步骤能允许黑客组织再次发起攻击”,黑客的目的不只是盗走某一国钱财,还可能攻击SWIFT的转账支付系统,造成更大危害。日前,美国一家计算机安全公司的调查报告显示,黑客们仍然潜伏在孟加拉国央行的网络系统中,可能再度发动攻击。

孟加拉国警方曾向媒体表示,该国央行之所以遭黑客成功攻击,原因是这家金融机构的电脑没有安装防火墙且使用廉价的网络交换机。该国警方法医培训研究院负责人阿拉姆说:“如果当时有防火墙,黑客就不会那么容易得手。”

《央行杂志》出版人卡佛认为,各国央行虽然一直在关注网络犯罪,但最初只是把目光投向国内的银行业和自己的网站,但事实证明,身为各大银行赖以信任的SWIFT确实存在安全漏洞,这让各方感到非常担忧。

鉴于网络黑客银行盗窃案接连发生,且金额巨大,开展国际合作,银行界共享信息,成为阻止此类案件反复发生的关键。

近日,美国纽约联邦储备银行、孟加拉国央行和SWIFT三方在瑞士巴塞尔发表联合声明,称将联合追查孟加拉国央行账户资金失窃案。其间各方通报了已采取的应对措施,并就此案暴露出的网络漏洞进行了交流。根据声明,三方同意联合行动追回全部失窃资金,并将犯罪者绳之以法,保护全球金融体系不再遭受此类网络攻击。

据彭博新闻社报道,一些美国银行希望SWIFT提高应对黑客攻击的能力,还希望该组织帮助银行加强系统保护。包括摩根大通在内的部分美国大银行已开始对员工使用SWIFT系统的权限加以限制。据悉,SWIFT方面已经更新了相应的技术设备,帮助客户提升网络安全。

网络犯罪分子正将目光盯在全球银行业的支付系统上,且作案技术水平正在不断提高。《商业内幕》杂志研究分析员卡米指出,科学、高效的监管,以及加强各方合作是防范系统性风险,保障安全支付流通的重要手段。对时下流行的电子支付而言,只有国家、企业和消费者加强协调,才能为这一领域打造坚实的安全网。
本文转自d1net(转载)

网络盗窃频发 黑客盯上全球银行支付系统相关推荐

  1. 关于线上API聚合支付系统的功能介绍,为什么选择聚合支付?

    一个完善的聚合支付系统,拥有支付网关.主动对账.退款网关.支付/退款状态查询等功能模块.关于线上API聚合支付系统功能,今天就在这和大家简单地介绍一下,另外它的优势何在,也是现在的商家都选择聚合支付的 ...

  2. 一行代码蒸发64亿人民币!黑客盯上区块链漏洞!Python真的变态!

    此前认为,区块链技术由于分布存储.加密算法等技术的应用,拥有了不可篡改.可追溯等被认为是"万无一失"的特性.然而,该特性主要针对存储在区块中的信息来说,以文中开头的案例为例,区块链 ...

  3. 中国黑客盯上可口可乐公司

    分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow 也欢迎大家转载本篇文章.分享知识,造福人民,实现我们中华民族伟大复兴! 原文:C ...

  4. 小菜的进阶之路 | 入职培训 | 银行支付系统业务 #2

    文章目录 前言 一.背景 二.第二章(入职培训) 三.后续 四.总结 前言 这是一篇关于小菜-一名大四学生在刚入职后获得同事帮助以及在自身努力下成为一名架构师的故事 一.背景 聊背景故事之前先说说我自 ...

  5. 同款手机为什么大城市更容易被黑客盯上?

    [黑客联盟2016年11月13日讯]个人隐私信息在传输过程中是如何被窃取的?恶意程序.钓鱼网站目前有哪些技术演变趋势,我们应该如何防范?由广州市科协.广州日报社.广州市全民科学素质办共同主办的&quo ...

  6. 【黑客盯上你了】黑客是如何攻击你的

    第一步:端口扫描 •发起网络攻击之前,黑客通常会进行端口扫描,检测目标上开启了哪些服务. •端口,在计算机网络协议中,是位于传输层的一个概念,当计算机上多个不同的进程都在通信的时候,用端口号来区分它们 ...

  7. 黑客盯上了Google相册漏洞

    2019独角兽企业重金招聘Python工程师标准>>> 研究人员在Google相册应用上发现了一个已修复的漏洞.有了这个漏洞,黑客可以使用Google相册来跟踪他们的位置历史记录. ...

  8. 被黑客盯上了…数据都给打包带走了…

    " 大家好,我是雄雄,欢迎关注微信公众号:雄雄的小课堂. " 前言 在创建数据库的时候,突然之间,发现创建的表通过select * from 表名 查询不到了,于是就开始检查是不是 ...

  9. 人民银行支付系统常见英文缩写

    NPC 清算中心(集中交换网关) CCPC 中国人民银行(区域接入网关) MBFE Merchant Bank Front End 商业银行前置系统 各大银行的跨行资金支付业务,先经各商业银行内部对公 ...

最新文章

  1. day18——sql优化——绑定变量
  2. mysql根据字段长度查询_SQL语句如何查询某一字符串字段长度等于某个值的所有记录...
  3. 前端项目课程7 banner设计注意事项
  4. PowerBI随笔(5)-关系模型与报表-2
  5. 从设计者的角度解读ThreadLocal
  6. 关于Android(Java)创建匿名线程
  7. 啥是前端开发工程师必会的5种网页布局方法?
  8. python自动化办公选择题_Python +Selenium 自动化 css练习题
  9. Docker加入裁员大军,关键时期Docker将何去何从?
  10. python代码读取外部变量_在Python中从外部文件中写入和读取特定的变量
  11. uvalive 6932
  12. Win10/Win7下添加Protel 99 SE库文件
  13. windows记事本 3
  14. 【设计模式】设计模式 网站推荐
  15. [转载]徐文兵:梦与健康
  16. es6模块循环引用的问题
  17. Spring入门第一讲——Spring框架的快速入门
  18. 咖啡豆是怎么生产出来的
  19. 昭阳E47G开机问题
  20. 解决:发生系统错误 5;拒绝访问!

热门文章

  1. Linux--Ubuntu入门篇(Ubuntu下压缩与解压缩)
  2. ChatGPT团队9位华人揭秘:3清华、1北大、1华科
  3. 2022年注册会计师(CPA)考试模拟题及答案
  4. 8个角度分析:CRM功能
  5. ZWAVE Node Information Frame 实例
  6. [SPLUSH WAVE] DragonMahjongg3~天空編~ 1.07版修改器+界面汉化
  7. 2020可信区块链峰会 | 零数科技DTFN通过工信部信通院权威功能测试
  8. Python安装与入门
  9. rstp 小米网络摄像头_常见网络摄像机的端口及RTSP地址
  10. 外贸企业邮箱如何选择