網(wǎng)絡(luò)黑客從全球銀行竊走10億美元:令A(yù)TM機(jī)自動(dòng)吐錢
2015-02-17 18:54:00 來(lái)源:中國(guó)廣播網(wǎng) 說(shuō)兩句 分享到:
央廣網(wǎng)北京2月17日消息(記者朱敏)據(jù)中國(guó)之聲《新聞晚高峰》報(bào)道,明目張膽搶劫銀行是很可怕也很大膽的事,然而,隨著網(wǎng)絡(luò)覆蓋金融業(yè),比搶銀行更可怕的事來(lái)了,那就是網(wǎng)絡(luò)黑客搶銀行。在這些黑客眼里,直接跑去銀行搶都太落后了,那才能搶多少,黑客們?cè)陔娔X前擺弄擺弄,能偷10億美元!
這不是嚇唬您,而是真事兒。世界知名反病毒機(jī)構(gòu)卡巴斯基實(shí)驗(yàn)室16號(hào)發(fā)布報(bào)告,指認(rèn)一個(gè)跨國(guó)黑客團(tuán)體專門針對(duì)全球約30個(gè)國(guó)家的銀行和金融企業(yè)發(fā)起網(wǎng)絡(luò)攻擊并盜取銀行賬戶資金,迄今所竊總金額高達(dá)10億美元,受害國(guó)家和地區(qū)包括美國(guó)、歐盟、日本和中國(guó)等。這被認(rèn)為是全球銀行業(yè)迄今涉案金額最高、波及范圍最廣的“網(wǎng)絡(luò)盜竊行為”之一。
當(dāng)然,這10億美元不是一次盜竊而成,根據(jù)報(bào)告,這個(gè)犯罪團(tuán)體由來(lái)自亞洲和歐洲多個(gè)國(guó)家的黑客組成,已知最早于2013年下半年開始作案。那么,這件事是怎么被發(fā)現(xiàn)的?這群黑客團(tuán)伙的作案手段是什么?
2013年下半年,烏克蘭首都基輔的一處ATM機(jī)在沒(méi)有插入銀行卡也沒(méi)有觸碰按鈕的情況下時(shí)不時(shí)自動(dòng)吐出現(xiàn)金。監(jiān)控錄像顯示,ATM機(jī)吐錢時(shí),總有人“準(zhǔn)時(shí)”待在機(jī)器前,取走現(xiàn)金?ò退够鶎(shí)驗(yàn)室接到協(xié)查請(qǐng)求后深入調(diào)查,發(fā)現(xiàn)這只是一起“網(wǎng)絡(luò)盜竊”驚天陰謀的“冰山一角”。這個(gè)黑客組成的犯罪團(tuán)伙利用一種名為“Carbanak”的病毒入侵全球100家金融企業(yè)。黑客首先向銀行系統(tǒng)員工發(fā)送看上去來(lái)自于可信賴渠道的病毒郵件,當(dāng)銀行員工點(diǎn)擊打開后,病毒開始入侵內(nèi)部系統(tǒng),讓黑客得以進(jìn)入整個(gè)銀行網(wǎng)絡(luò),通過(guò)內(nèi)部視頻監(jiān)控鏡頭觀察員工的一舉一動(dòng)。經(jīng)過(guò)數(shù)月的“潛伏”,犯罪分子逐漸熟悉銀行業(yè)務(wù)操作,模仿銀行員工的業(yè)務(wù)手法將資金轉(zhuǎn)移到一些虛假賬戶,或者通過(guò)程序操控指定ATM在指定時(shí)間吐錢。值得一提的是,犯罪分子作案手法相當(dāng)狡猾,甚至?xí)薷膱?bào)表,盜走差額部分,讓銀行方面難以立刻發(fā)現(xiàn)。與此同時(shí),他們采取分散作案手法,從每家銀行竊取的資金不超過(guò)1000萬(wàn)美元,以保持案值“低調(diào)”。
這些黑客不僅高技術(shù),而且高手段?ò退够鶎(shí)驗(yàn)室研究員維森特·迪亞斯說(shuō),這起黑客攻擊事件不同尋常,黑客的目標(biāo)并不是作為終端用戶的銀行客戶,而是銀行本身,而他們的目的也不是獲取資料或情報(bào),就是沖著錢。
而這些銀行目前無(wú)論使用的是什么防護(hù)軟件,對(duì)這些犯罪分子來(lái)說(shuō)都沒(méi)有差別。面對(duì)資產(chǎn)不斷被黑客吞噬,銀行就束手無(wú)策嗎?IT行業(yè)專家、飛象網(wǎng)CEO項(xiàng)立剛表示,目前全球金融網(wǎng)絡(luò)安全形勢(shì)確實(shí)面臨“道高一尺魔高一丈”的窘境。
項(xiàng)立剛:今天比如說(shuō)他用這個(gè)技術(shù)你發(fā)現(xiàn)了你把它封掉,明天還會(huì)用其他的技術(shù),而且不僅是有技術(shù),還有一些機(jī)制。因?yàn)樵谶@個(gè)過(guò)程中間其實(shí)有個(gè)很重要的問(wèn)題就是說(shuō),我們現(xiàn)在用的信用卡,信用卡技術(shù)本身這個(gè)領(lǐng)域就是有很多安全方面的問(wèn)題。每年其實(shí)都說(shuō)這個(gè)銀行被什么黑客攻擊,信用卡被盜,然后出現(xiàn)大量的壞賬,出現(xiàn)很多的問(wèn)題,這種事情也是經(jīng)常出現(xiàn)的。所以一方面說(shuō)明銀行漏洞,很多銀行就選擇了沉默,沒(méi)有太好的辦法來(lái)解決這個(gè)問(wèn)題。
一方面是有漏洞,有空子。另外還有一個(gè)原因是銀行在明處,人家黑客是在暗處,很多時(shí)候出了問(wèn)題那只是一個(gè)補(bǔ)救的手段,羊已經(jīng)都亡了,F(xiàn)在,雖然這些盜竊手段被發(fā)現(xiàn)了,但是躲在暗處的黑客還是沒(méi)有被揪出來(lái),項(xiàng)立剛說(shuō),對(duì)于這類的跨國(guó)黑客案件,破獲起來(lái)難度是很大的。
項(xiàng)立剛:比如說(shuō)他在俄羅斯某些地方它發(fā)起了攻擊,他在這里面轉(zhuǎn)帳、提錢等等之類的,這些事情他可以通過(guò)其他的國(guó)家,他甚至把錢能夠轉(zhuǎn)到柬埔寨去,然后從柬埔寨把這個(gè)錢提出來(lái),在這樣一個(gè)過(guò)程中間國(guó)家之間相互配合,司法制度相互銜接。比如說(shuō)俄羅斯和美國(guó)是沒(méi)有引渡的制度,實(shí)際情況比如說(shuō)美國(guó)的一個(gè)銀行它受到了損失,但是盜竊的這個(gè)他是俄羅斯發(fā)起的,那即使是發(fā)現(xiàn)了這個(gè)罪犯,美國(guó)要求俄羅斯去進(jìn)行抓捕等等之類的,這本身就存在很多的問(wèn)題。而且即使抓了以后,這個(gè)罪犯能不能引渡到美國(guó)去,這也是一個(gè)很難的問(wèn)題,所有這些東西都造成了現(xiàn)在我們很難通過(guò)司法的程序把這些問(wèn)題都解決了。
更為可怕的是,卡巴斯基實(shí)驗(yàn)室稱,這起“網(wǎng)絡(luò)盜竊”行為眼下還沒(méi)有停止,可能還會(huì)有銀行因?yàn)橄到y(tǒng)遭病毒軟件入侵而成為他們新的“獵物”。卡巴斯基實(shí)驗(yàn)室謝爾蓋·洛日金提醒,銀行業(yè)應(yīng)該了解事態(tài)的嚴(yán)重性,進(jìn)一步強(qiáng)化信息安全措施,升級(jí)防護(hù)軟件,加大病毒掃描的頻率,盡最大可能防范“網(wǎng)絡(luò)盜竊”。
但是項(xiàng)立剛說(shuō)了,長(zhǎng)遠(yuǎn)看預(yù)防網(wǎng)絡(luò)盜竊需要全世界攜手合作。
項(xiàng)立剛:第一個(gè)就是說(shuō)從技術(shù)上面來(lái)說(shuō),隨著這些問(wèn)題暴露了,一方面要提升技術(shù),第二個(gè)就是說(shuō)安全機(jī)制,以前因?yàn)闆](méi)有這種跨國(guó)的網(wǎng)絡(luò),安全機(jī)制也是比較松的,要把安全機(jī)制提升起來(lái)。第三個(gè)關(guān)于法律懲處的情況,其實(shí)這個(gè)可能需要國(guó)際刑警組織來(lái)共同搭建起協(xié)調(diào)作用,在這個(gè)過(guò)程中間,在司法上面,各個(gè)國(guó)家也要相互協(xié)調(diào)、相互認(rèn)同。
編輯:姜萍
相關(guān)新聞
頭條推薦
參與討論
我想說(shuō)