国际

骇客入侵跨国金融系统软件
万家银行随时遭殃

孟加拉央行被骇客窃取约3.1亿元,仍未寻回。

(达卡26日讯)孟加拉央行的网络盗款案再有新发现,英国航太系统(BAE Systems)的网络保安专家近日截到一款恶意软件,相信就是案中骇客用来在“环球银行金融电信协会”(SWIFT)的讯息交换系统软件上做手脚,令孟加拉方面在案发时未能即时察觉有巨款被汇走。

孟加拉央行损失3.1亿元



SWIFT的跨国讯息平台在全球有1万1000间银行和金融机构使用,通过它与同业交换讯息,完成交易,BAE的发现实属非同小可,如不及时堵塞漏洞,随时会有更多金融机构遭殃。SWIFT昨发布软件更新档,强调他们的核心系统没被入侵,但这次事件说明SWIFT的软件非坚不可侵。

被发现的恶意执行档名为evtdiag.exe,主要功能并非是攻击SWIFT的核心系统,而是针对SWIFT给金融机构电脑安装的客户端软件Alliance Access,可抹去骇客发出的汇款指令和确认信息,估计就是它令孟加拉央行事发仍懵然不知。

今年2月,骇客入侵孟加拉央行的电脑系统,然后伪冒职员向美国纽约联邦储备银行发出多个指令,企图提走9.51亿美元(约37.4亿令吉),最后盗取8100万美元(约3.1亿令吉),款项被汇至菲律宾赌场的户口,至今仍未寻回。

反应

 

国际

传骇客攻美国财政部 中国使馆抨华府抹黑

(华盛顿31日讯)美国财政部电脑安全护栏据报被中国政府支持的骇客攻击。中国驻美国大使馆回应时批评美国在毫无事实依据的情况下抹黑中国。

综合外媒12月30日报道,美国财政部在致函国会的信件中说,财政部遭中国政府支持的骇客通过第三方软件服务提供商攻击,并称此事为重大网络安全事件。

中国驻美使馆发言人否认对此次骇客事件负责,并说中国坚决反对美国在没有任何事实依据的情况下,对中国进行抹黑攻击。

驻美使馆在声明中说,美国需要停止借网络安全抹黑中国,“停止传播关于所谓中国骇客威胁的各种虚假信息”。

据彭博新闻看到的一封信,美国财政部30日致信国会说:“2024年12月8日,财政部收到第三方软件服务提供商BeyondTrust的通知,威胁行为者取得BeyondTrust用于确保云服务、远程为财政部办公室终端用户提供技术支持的一个密钥。”

“现有指标显示,这起事件是中国政府支持的一个高级持续性威胁 (APT) 行为者所为。”

反应
 
 

相关新闻

南洋地产