震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

简介:

今年2月发生的孟加拉中央银行8000万美元网络劫案,归咎于其几乎完全没有部署网络安全。

调查人员表示,该银行甚至没有安装防火墙,连接SWIFT全球支付系统的计算机竟然是用10美元一个的二手交换机组网的。

震惊:遭劫8000万美元的孟加拉银行竟然没装防火墙

该银行惨不忍睹的I网络安全让黑客突入系统实施抢劫非常容易,也让安全调查员们难以追踪黑客来源和搞清他们到底是怎么卷走资金的。

孟加拉警方犯罪调查部门取证培训机构的负责人穆罕默德·沙亚楠说:“但凡有个防火墙,都会让黑客难以突破。”

世界银行安全团队前成员汤姆·凯勒曼补充道,这种安全缺陷简直令人震惊,但一些发展中国家的央行确实就是这么不安全。

同时,SWIFT声称,其核心消息服务——被世界各地银行用来转账的服务,没有受到影响。很多公司都在审计自家供应商以确保他们的IT安全部署恰当,但孟加拉警方宣称,SWIFT IT专家们只在劫案发生后才来银行检查其安全状况。

该银行的安全是否是有意维持在糟糕状态,或者应该保护银行网络和支付系统安全的设备是否被盗,我们不得而知。在一个腐败盛行的国度,投资资金被挪用,或者新设备莫名其妙从办公室消失不见一点都不奇怪——通常都被高层管理人员中饱私囊了。

孟加拉央行于今年2月遭到网络攻击,攻击者闯入其系统,设计了一系列欺诈性转账,试图将其位于美国纽约联邦储备银行账户中9.51亿美元转入受他们控制的账户。

不过,由于代理银行之一——德意志银行的一笔款项中的明显拼写错误,导致在1.01亿美元被转走后,后续转账被冻结,已转走的资金中有2000万被追回。

即使网络大盗们“只”卷走了8100万美元而不是计划的9.51亿美元,这起安全事件也可算是有史以来十大网络安全败笔之一了。


作者:nana

来源:51CTO

相关文章
|
4月前
|
Linux Android开发 数据安全/隐私保护
哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk(二)
哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk(二)
239 0
|
4月前
|
数据安全/隐私保护
哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk(一)
哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk
157 1
|
8月前
|
监控 安全 算法
安全远控如何设置?揭秘ToDesk、TeamViewer 、向日葵安全远程防御大招
本文我将测试 ToDesk、TeamViewer、向日葵这三款远程控制软件,通过实际操作来对比三款软件的安全性,并给出自己的使用建议。
350 1
安全远控如何设置?揭秘ToDesk、TeamViewer 、向日葵安全远程防御大招
|
9月前
|
Linux 数据安全/隐私保护 Android开发
哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk
远程桌面软件对于职场人来说并不陌生,可以说是必备的办公软件之一。在经历过新冠疫情后,大家对于远程办公的认识越来越深入,也就在这段期间,远程桌面软件大范围的应用起来,真正走进大众视野并融入我们的工作和生活。 为了方便远程办公协作,国内外出现了很多远程桌面软件,结合功能实用性和价格优势,我总结了目前主流的四款:ToDesk、向日葵、TeamViewer、AnyDesk,逐个测评下它们的功能和使用感受,用最直白的话告诉你实际的体验,帮助你找到最适合你的远控软件。
|
安全
悲剧:金山毒霸官网被黑客攻破
6月2日下午两点左右,本网接读者反应,发现金山毒霸官网博客被黑客劫持,网页内容已面目全非。 在输入金山毒霸官网地址http://blog.duba.net/,已没有金山毒霸关于其产品的介绍及下载,变成了封署名为熊猫烧香致铁军的一封信,信中除了一些莫名其妙,令人费解的怪话外,附加了伟哥产品的图片,实为黑客的恶作剧。
955 0
|
安全
频遭攻击 索尼无奈关闭多国网站
北京时间5月25日晚间消息,继PSN网络被黑客入侵后,索尼周二又关闭了加拿大、泰国和印度尼西亚的一些互联网服务,原因是这些网站也遭到黑客入侵。 索尼周二称,黑客窃取了索尼爱立信移动通信公司加拿大网站用户的个人信息,包括姓名和电子邮件地址等。
1003 0
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
894 0
|
机器学习/深度学习 云安全 安全
游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
英国彩票网遭遇DDoS攻击,中断90分钟,DNSMASQ多高危漏洞公告,阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
1918 0
|
云安全 安全 Windows
游戏安全资讯精选 2017年 第八期:从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门
从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门
2085 0