您当前位置:首页 > 资讯中心 > 信息安全

史上较大银行劫案:只因黑客拼错一个词 孟加拉国少丢了近10亿美元

       史上规模较大也较诡异的银行劫案又有了新进展,孟加拉国银行在美联储账户被黑客入侵盗窃案件又有进一步消息披露。

  今日,路透援引孟加拉国央行官员称,未知黑客入侵孟加拉国银行系统,并盗用其转账支付的机密信息。之后频繁向美联储发放30多条指令,要求将孟加拉国央行的账上款项转移至菲律宾和斯里兰卡的机构。

  黑客向菲律宾境内的8100万美元转账已经通过,但是在向斯里兰卡境内的非盈利性组织转账2000万美元时被中止,因为黑客将该组织的名字拼错,导致德银向孟加拉国央行寻求查证,才阻止了更多交易。黑客当时误将Shalika Foundation拼为Shalika fandation。路透称因此被阻止交易价值达到8.5至8.7亿美元。孟加拉央行在美联储的现有账户上存有数十亿美元,专用于国际交易清算。

  不过,路透社也并没有在斯里兰卡找到一家注册非盈利组织名叫Shalika Foundation 。

  而当时,不寻常的高频支付指令和向私人机构的转账要求令美联储也产生怀疑。据称,美联储也曾向孟加拉国发出警告。

  孟加拉银行此前表示已经在菲律宾官方的反洗钱机构协助下追回了部分被盗款项,并正在追踪余下款项。自黑客侵袭之后,孟加拉国官员已经花了一个多月的时间追踪盗窃款项、检查系统问题。但是抓住黑客的希望渺茫,而且要追回所有款项要花上数月时间。

  根据《金融时报》,一位曾供职于世界银行、现受聘于一家孟加拉国银行项目的网络专家正在和其团队就此案调查,孟加拉国央行表示有信心能够追回全款。

  这次黑客事件在2月4日到5日间发生,安全专家表示窃贼熟悉孟加拉国央行的内部运行流程,可能是因为偷窥央行员工做到的。黑客事件发生是在孟加拉国周末,当日孟加拉国央行的办公室是关闭的。

  较初,孟加拉国央行并不确认系统是否被入侵,但是网络安全专家进入调查后发现黑客的“足迹”,显示央行系统被入侵。同时,专家表示攻击来自孟加拉国境外。目前孟加拉国央行正在检查黑客如何入侵其系统,内部调查已经在展开。

  《华尔街见闻》提及,孟加拉国财政部长Abul Maal Abdul Muhith此前曾对记者称,美联储应为孟加拉账上失窃的至少1亿美元资金负责。他说:“我们把钱存在美联储,违规行为肯定和那里管理这笔钱的人有关,他们不可能没有任何责任。” 他表示,孟加拉计划通过法律手段追回损失的资金。

  但美联储发言人则在周二澄清,美联储系统里并没有迹象显示有人试图入侵美联储系统,也没有证据显示美联储系统受到侵袭。这名发言人表示:“从孟加拉央行账上转走这笔款项的指令受到SWIFT电文系统的完全证实,符合标准认证协议。自案件发生以来,美联储已经和孟加拉央行合作,并将继续为其提供恰当的帮助。”

  孟加拉国央行怀疑转往菲律宾的窃款被进一步分送到该国的一些赌场。菲律宾娱乐及博彩公司(Philippine Amusement and Gaming Corporation)表示已经在就此调查。

作者:grabsun - 发布时间:2016-03-11 - 点击量:2458
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们