财经

更多银行遭遇骇客攻击
全球业者如履薄冰

部分银行私下敦促Swift银行间网络加强1万1000名成员的安全。(图:路透社)

(纽约19日讯)越南和孟加拉的银行遭骇客攻击,引发全球银行业担忧,部分银行私下敦促Swift银行间网络加强1万1000名成员的安全。

银行对Swift施压,是由于最近银行遭骇客攻击案例的新细节浮出水面。



BAE Systems Plc的一份报告表示,通过检查去年骇客攻击越南先锋商业股份银行使用的恶意软件,发现识别至少另外7家金融机构的唯一Swift代码,嵌入了骇客的程序中。

名单包括亚洲的主要银行和至少一家欧洲银行,两名了解该名单的知情人士表示,这家越南银行在其中一些银行有往来账户。

一名知情人士表示,该恶意软件并未用于攻击这些银行。

该知情人士说,相反,该软件删除了这家越南银行和其合作银行之间发送的转账确认信息;这些确认信息本来可以提醒银行职员注意这些不正当交易。

上述消息的公布,加上Swift上周警告表示,有针对银行的更加广泛、高适应性的活动,表明入侵者不只是在瞄准发展中国家的小型银行。



了解美国和欧洲数家银行的知情人士称,他们引起了全球大型银行机构内部的警惕。

两名知情人士称,在美国,此类担忧已经促使主要银行推动Swift采取更多行动。

BAE报告称,针对越南的银行使用的恶意软件可以解析交易信息。该软件包括的Swift代码有全球资产规模最大的银行–中国工商银行的纽约和河内分行,日本最大的银行三菱东京日联银行,意大利最大的银行裕信银行,以及澳新银行等等。

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产