要闻

骇客篡改批量转账系统 4中小企被盗走逾百万

(新山17日讯)骇客入侵银行批量转账系统以篡改银行户头号码,将4家中小型公司于今年8月至9月间的汇款偷龙转凤到陌生账户,在一指间轻松收取高达数十万至上百万令吉。

被骇走汇款的本地4家中小型企业的代表今日在行动党柔佛再也州议员廖彩彤以及马西新村前村长潘光薪的安排下召开记者会讲述经历,希望他人能借鉴。

其中引人关注的是犯案者竟然还有家庭主妇,也有失业者;也有犯案者被绳之以法。

廖彩彤表示,将针对此案致函给柔州总警长拿督阿育汉和国家银行要求关注,希望有关银行配合警方的有关调查。

得手后立即提取出来

家庭用品店经理唐小姐指出,该公司的63个供应商的银行户头号码被人在批量转账系统里做篡改,导致该公司最终是转账给骇客指定的5个不同的银行户头,该公司损失141万5283令吉51仙。

她说,5个户头在获得款项后,当天就有人马上将其中3个户头的80万令吉现款领取出来。

她说,该公司是之后接获供应商告知汇款未过账时才发现出了问题,也只来得及冻结不法之徒还没有领取的2个户头里的款项。

她透露,根据银行提供的资料,发现到有一个新加坡的IP地址在7月28日尝试入侵该公司的线上银行户头,并于8月1日入侵多达23次,相信该公司在进行批量转账过程出问题与这个IP地址有关。

她表示,警方已逮捕3名嫌犯,已于10月5日上庭并分别被判监禁2至5个月。他们之中有家庭主妇、失业者,也非专业背景,不知他们如何具备网络犯案知识。

五金公司负责人锺小姐披露,该公司在7月批量转账给67个供应商,当中29个供应商银行户头号码被篡改,连电邮地址也被篡改,直到8月供应商致电该公司,才发现汇款被转至一个陌生的银行户头,造成达19万9717令吉27仙的损失。

她说,在7月转账当天,该公司曾将转账给供应商的款项单据打印出来检查,在确认没问题才签批款项过账,但是根据银行单据,当天下午,该公司批量转账的收款人户头号码就已被更改,因此推算骇客仅以半小时就已篡改了资料。

她说,不法之徒只更改款项数额3000令吉以上的收款人户头号码,3000令吉以下的转账数额都不受影响。

通知未收到账方察觉

家具公司厂长何小姐指出,该公司在9月时批量转账给41个运输公司户头,结果被骇客转账到2个陌生银行户头,造成达18万1677令吉12仙的损失。

她透露,该公司也是事后被合作的公司告知没有收到款项才察觉出问题,而上述2个陌生户头属于一间甫成立2个月的公司。

她说,根据银行的资料,骇客在8月曾用位于吉隆坡和雪州的IP地址骇入该公司的线上银行账户。

制造业公司行政书记陈小姐指出,该公司并没有进行批量转账,却被骇客入侵系统转账给陌生公司的银行户头。

她表示,她是利用两个银行户头,其中第一个户头是转账给供应商,第二个户头是发薪水给雇员。

她说,第二户头在8月被人骇入,把批量转账的50万令吉转给了2个公司的银行户头,这2个公司都不是该公司的生意伙伴。该公司直到9月才发现款项被转走。

“当天我只用第一户头转账给供应商,而在第二户头发生批量转账过程中,我只进入第一户头转出一笔2万8940令吉83仙的款项给一名供应商。”

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产