跨國(guó)黑客盜30國(guó)銀行10億美元
- 發(fā)布時(shí)間:2015-02-17 07:34:25 來(lái)源:新京報(bào) 責(zé)任編輯:王磊
知名反病毒機(jī)構(gòu)卡巴斯基實(shí)驗(yàn)室16日發(fā)布報(bào)告,指認(rèn)一跨國(guó)黑客團(tuán)體專(zhuān)門(mén)針對(duì)全球約30個(gè)國(guó)家的銀行和金融企業(yè)發(fā)起網(wǎng)絡(luò)攻擊并盜取銀行賬戶(hù)資金,迄今所竊總金額高達(dá)10億美元,受害國(guó)家和地區(qū)包括美國(guó)、歐盟、日本和中國(guó)等。這被認(rèn)為是全球銀行業(yè)迄今涉案金額最高、波及范圍最廣的“網(wǎng)絡(luò)盜竊行為”之一。
東窗事發(fā)
烏克蘭ATM自動(dòng)吐錢(qián)引警覺(jué)
這一案件被發(fā)現(xiàn)源于烏克蘭2013年下半年發(fā)生的自動(dòng)取款機(jī)(ATM)無(wú)故吐錢(qián)事件。當(dāng)時(shí),烏首都基輔的一處ATM機(jī)在沒(méi)有插入銀行卡或觸碰按鈕的情況下時(shí)不時(shí)自動(dòng)吐出現(xiàn)金。監(jiān)控錄像顯示,ATM機(jī)吐錢(qián)時(shí),總有人“準(zhǔn)時(shí)”待在機(jī)器前,取走現(xiàn)金??ò退够鶎?shí)驗(yàn)室接到協(xié)查請(qǐng)求后深入調(diào)查,發(fā)現(xiàn)這只是一起“網(wǎng)絡(luò)盜竊”驚天陰謀的“冰山一角”。
犯罪團(tuán)伙
由亞、歐多國(guó)黑客組成
根據(jù)報(bào)告,該犯罪團(tuán)體由來(lái)自亞洲和歐洲多個(gè)國(guó)家的黑客組成,已知最早于2013年年底開(kāi)始作案,利用一種名為“Carbanak”的病毒入侵約30個(gè)國(guó)家的超過(guò)100家金融企業(yè)。
“這些銀行(網(wǎng)絡(luò))盜竊案讓人驚訝,因?yàn)殂y行無(wú)論使用的是什么(防護(hù))軟件,對(duì)這些犯罪分子來(lái)說(shuō)都沒(méi)有差別,”卡巴斯基實(shí)驗(yàn)室資深安全研究員謝爾蓋·戈洛瓦諾夫說(shuō),“這是非常熟練和職業(yè)化的網(wǎng)絡(luò)竊案?!?/p>
根據(jù)報(bào)告披露的作案手法,黑客首先向銀行系統(tǒng)員工發(fā)送看上去來(lái)自于可信賴(lài)渠道的病毒郵件,后者點(diǎn)擊打開(kāi)后,病毒入侵內(nèi)部系統(tǒng),讓黑客得以進(jìn)入整個(gè)銀行網(wǎng)絡(luò)。
作案手法
每家竊取資金不超1000萬(wàn),保持“低調(diào)”
卡巴斯基實(shí)驗(yàn)室人員稱(chēng),這款“Carbanak”病毒軟件相當(dāng)高級(jí),在盜取資金相關(guān)的賬號(hào)信息同時(shí),能入侵銀行系統(tǒng)管理員賬號(hào),讓犯罪分子獲得權(quán)限,通過(guò)內(nèi)部視頻監(jiān)控鏡頭觀(guān)察員工的一舉一動(dòng)。
經(jīng)數(shù)月“潛伏”,犯罪分子逐漸熟悉銀行業(yè)務(wù)操作,模仿銀行員工的業(yè)務(wù)手法將資金轉(zhuǎn)移到一些虛假賬戶(hù),或者通過(guò)程序操控指定ATM在指定時(shí)間吐錢(qián)。
犯罪分子作案手法相當(dāng)狡猾,甚至?xí)薷膱?bào)表,盜走差額部分,讓銀行方面難以立刻發(fā)現(xiàn)。與此同時(shí),他們采取分散作案手法,從每家銀行竊取的資金不超過(guò)1000萬(wàn)美元,以保持案值“低調(diào)”。 據(jù)新華社
■ 動(dòng)態(tài)
盜竊行為并未停止提醒銀行強(qiáng)化安全
卡巴斯基實(shí)驗(yàn)室沒(méi)有透露100多家受害金融企業(yè)的具體名稱(chēng),只是證實(shí)正與當(dāng)事國(guó)執(zhí)法部門(mén)展開(kāi)調(diào)查合作。在其中一起案件中,一家沒(méi)有公開(kāi)名稱(chēng)的銀行被犯罪分子以“ATM機(jī)吐錢(qián)”方式盜走了730萬(wàn)美元,另一家金融企業(yè)因網(wǎng)上交易平臺(tái)的漏洞而損失1000萬(wàn)美元。卡巴斯基實(shí)驗(yàn)室研究員迪亞斯說(shuō),黑客攻擊事件不同尋常,黑客的目標(biāo)并不是作為終端用戶(hù)的銀行客戶(hù),而是銀行本身,而他們的目不是獲取資料或情報(bào),就是沖著錢(qián)。
實(shí)驗(yàn)室稱(chēng),犯罪分子的“網(wǎng)絡(luò)盜竊”行為眼下還沒(méi)有停止,可能還會(huì)有銀行因?yàn)橄到y(tǒng)遭病毒軟件入侵而成為他們新的“獵物”??ò退够鶎?shí)驗(yàn)室洛日金提醒,銀行業(yè)應(yīng)該了解事態(tài)的嚴(yán)重性,進(jìn)一步強(qiáng)化信息安全措施,升級(jí)防護(hù)軟件,加大病毒掃描的頻率,盡最大可能防范“網(wǎng)絡(luò)盜竊”。據(jù)新華社
- 股票名稱(chēng) 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛(ài)嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國(guó)上市
- 千家第三方支付企業(yè)被指無(wú)照經(jīng)營(yíng)
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競(jìng)直播侵權(quán)案終審宣判:斗魚(yú)被判賠110萬(wàn)元
- 人民日?qǐng)?bào)談小米平衡車(chē)傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長(zhǎng)
- 國(guó)際反假聯(lián)盟暫停阿里會(huì)員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋(píng)果投資滴滴背后的秘密 原來(lái)10億美元要這么花
- 中概股私有化大潮背后:PE散戶(hù)化 VC產(chǎn)業(yè)化