俄專家最新安全報告:多國銀行系統正遭神祕黑客洗劫
俄羅斯網路安全公司卡巴斯基釋出的一份最新報告顯示,全球有至少18個國家的銀行系統,在過去數年間正遭到一群技術高明而來歷不明的黑客頻繁造訪,並被盜取劫走大量資金。這一狀況已足以值得引起國際社會的警惕。
而根據兩名全球安全專家的說法稱,來自某個國家的黑客正在頻繁攻擊盜取他國銀行系統的資金,所竊取資金或用於該國的核武器研發專案。
銀行安全研究人員先前已經證實了4起手法相似的黑客劫掠事件,它們企圖攻擊分別位於孟加拉國、厄瓜多、菲律賓和越南的銀行系統。但卡巴斯基公司研究人員已經表示,相同手法的攻擊行為還針對哥斯大黎加、衣索比亞、加彭、印度、印尼、伊拉克、肯亞、馬來西亞、奈及利亞、波蘭、台灣、泰國和烏拉圭等國家和地區的金融機構。這些中小新興市場經濟體往往缺少必要的資金和意識去加密強化本國的銀行業計算機網路系統,這給了黑客可乘之機
為了隱祕其所在位置,黑客通常會從遠離其操作電腦所在辦公室的伺服器發起攻擊。按照卡巴斯基的說法,黑客精心選擇路徑,傳送的訊號途經法國、韓國和台灣之後才建立起攻擊伺服器。但卡巴斯基經過定位也確認了黑客存在的明顯疏漏,及所有路徑均有一個共同結點,從而判定這些黑客來自同一地區。
研究人員是在週一(4月3日)於加勒比海地區的聖馬丁島召開的卡巴斯基安全分析師峰會上公開披露了他們的發現。
卡巴斯基是全球頂尖的網路安全公司之一,針對全球家用和商用電腦提供大眾化服務,保護它們免受惡意軟體攻擊。過往歷史上,全球範圍內的多次極端複雜的黑客攻擊事件由該公司研究人員率先甄別。儘管美國司法部門至今仍舊懷疑,該公司與俄羅斯政府之間存在關聯,但卡巴斯基強烈否認克里姆林宮對該公司的業務存在影響力。
2013年,韓國銀行和廣播機構遭到不明黑客攻擊,政府譴責了這一行為。2014年,美國政府指責國際黑客攻擊索尼影像公司網站。而根據英國航太系統公司、火眼公司和賽門鐵克公司研究人員的說法稱,到了2015年末,相關黑客攻擊的主要攻擊目標已經轉移到了全球金融系統上。
已知最早的受害者是一家越南商業銀行。卡巴斯基表示,基於今年3月觀察到的最新攻擊狀況,黑客的目標已指向了包括位於加彭和奈及利亞等國在內的多家金融機構。
賽門鐵克公司稱,雖然多數黑客攻擊以失敗告終,但還是有過成功的案例,並順利盜取了資金。此前,孟加拉國央行就因此遭受了數百萬美元的資金損失。
研究人員還表示,上述黑客攻擊手法日趨成熟老練,他們現在還意圖攻擊西方國家的一些大型銀行。
英國航太系統公司表示,新近的一次案例是,黑客通過向波蘭金融機構官方網站植入惡意程式碼,將訪問者引向黑客設定的IP地址。
賽門鐵克研究員Eric Chien在今年年初就對如此的黑客行為發出了警告。他表示,破解的程式碼顯示,黑客們創立了一份包含150個IP地址的攻擊列表。這些IP地址分屬於世界銀行,巴西、智利、愛沙尼亞、墨西哥和委內瑞拉等國的中央銀行,以及其他多家全球大型商業銀行。
卡巴斯基公司表示,他們的防護軟體已經攔截了10多次類似的攻擊行為,現在還不清楚到底哪幾家銀行最終受到了感染。
全球多家網路安全公司目前得出一種理論,稱這些黑客試圖將遭到攻擊的銀行進行組網,從而方便他們挪移被盜資金。例如,調查人員發現,孟加拉國開設於紐約聯儲的賬戶內去年有數百萬美元資金被盜,資金被轉移到了斯里蘭卡以及菲律賓的一家賭常
火眼公司人員還發現,黑客們試圖通過東南亞某家遭受攻擊的銀行轉移資金。但火眼公司的應急團隊採取緊急行動,及時組織了這一勾當。
美國司法部訊息人士稱,美國洛杉磯的檢察官正在調查孟加拉國銀行遭黑客襲擊事件。被盜資金可能有助於某國的核專案。
民主黨房屋基金會高階研究員、跟蹤研究某國非法行為的Anthony Ruggiero稱:“被盜資金全部被用於發展某國的核武器和導彈專案,他們需要大量資金用於研發和裝置建設。”
本文轉自d1net(轉載)
相關文章
- 美國官員:21個州選舉系統在大選期間遭俄黑客攻擊黑客
- 每日安全資訊:NSO,一家專業入侵 iPhone 的神祕公司iPhone
- Web應用程式黑客與安全專家Web黑客
- 最新《諾頓網路安全報告》指出全球黑客不斷升級攻擊手段黑客
- “梅麗莎”病毒背後的神祕黑客黑客
- 最新報告稱黑客正利用 WAV 音訊檔案隱藏挖礦惡意程式碼黑客音訊
- 國家工信安全中心:智慧網聯汽車作業系統研究報告作業系統
- 美國銀行Capital One承認被黑客攻擊,超1億個人資料遭竊API黑客
- 中國銀行研究院:2020年中國銀行全球銀行業展望報告行業
- 資訊系統安全評估報告
- 報告:挑戰授權買家的神話
- 《黑客與畫家》最新書評整理黑客新書
- Earl Enterprise餐館系統遭黑客入侵 200多萬張信用卡資料遭竊取黑客
- 中國銀行業協會:2021年中國銀行業理財業務發展報告行業
- 中國銀行協會:2020年中國銀行業理財業務發展報告行業
- 中國銀行:2023年全球銀行業展望報告行業
- Windows 10 暗藏神祕 Linux 子系統!WindowsLinux
- 檔案共享平臺遭勒索病毒,美國銀行等30家企業資料洩露!
- Liftoff最新報告:休閒遊戲成為移動遊戲行業增長神話遊戲行業
- 中國銀行國際金融研究所:2019年中國銀行全球銀行業展望報告行業
- 美國工業控制系統再遭新威脅! 專家證實已有三大黑客組織能破壞全美電網黑客
- 中國銀行業協會&普華永道:2019中國銀行家調查報告行業
- 泰國一監獄閉路系統遭黑客攻擊被放上網路進行直播黑客
- 2019年中國銀行業發展報告摘要行業
- 美報告稱金融機構或遭中國黑客攻擊英媒:不令人信服黑客
- 大語言模型是一個多專家代理系統?模型
- iStylePDF安全電子文件解決方案之評標報告專家簽字
- 中國銀行研究院:2024年全球銀行業展望報告行業
- 畢馬威:2021年中國銀行業調查報告行業
- iOS 12.4系統遭黑客破解 漏洞危及數百萬使用者iOS黑客
- 開曼國家銀行已證實被黑客入侵:2.21 TB資料慘遭洩露黑客
- FDIC:2019年第三季美國銀行業報告行業
- 中銀協:2018年中國銀行業服務報告行業
- 畢馬威:2020年中國銀行業調查報告行業
- 畢馬威:2022年中國銀行業調查報告行業
- 中國銀行總行網路安全深度防禦
- 中國銀行業協會:中國銀行業理財業務發展報告暨理財公司年鑑(2022)行業
- 專家發現漏洞後是否公示?新報告稱已淪為黑客揮向使用者的屠刀黑客