跨国黑客盗30国银行10亿美元 超百家金融企业中招

2015年02月17日 02:39  新京报 微博 收藏本文     

  跨国黑客盗30国银行10亿美元

  全球银行业最大“网络劫案”;中国、美国、欧盟、日本等超100家金融企业“中招”

  知名反病毒机构卡巴斯基实验室16日发布报告,指认一跨国黑客团体专门针对全球约30个国家的银行和金融企业发起网络攻击并盗取银行账户资金,迄今所窃总金额高达10亿美元,受害国家和地区包括美国、欧盟、日本和中国等。这被认为是全球银行业迄今涉案金额最高、波及范围最广的“网络盗窃行为”之一。

  东窗事发

  乌克兰ATM自动吐钱引警觉

  这一案件被发现源于乌克兰2013年下半年发生的自动取款机(ATM)无故吐钱事件。当时,乌首都基辅的一处ATM机在没有插入银行卡或触碰按钮的情况下时不时自动吐出现金。监控录像显示,ATM机吐钱时,总有人“准时”待在机器前,取走现金。卡巴斯基实验室接到协查请求后深入调查,发现这只是一起“网络盗窃”惊天阴谋的“冰山一角”。

  犯罪团伙

  由亚、欧多国黑客组成

  根据报告,该犯罪团体由来自亚洲和欧洲多个国家的黑客组成,已知最早于2013年年底开始作案,利用一种名为“Carbanak”的病毒入侵约30个国家的超过100家金融企业。

  “这些银行(网络)盗窃案让人惊讶,因为银行无论使用的是什么(防护)软件,对这些犯罪分子来说都没有差别,”卡巴斯基实验室资深安全研究员谢尔盖·戈洛瓦诺夫说,“这是非常熟练和职业化的网络窃案。”

  根据报告披露的作案手法,黑客首先向银行系统员工发送看上去来自于可信赖渠道的病毒邮件,后者点击打开后,病毒入侵内部系统,让黑客得以进入整个银行网络。

  作案手法

  每家窃取资金不超1000万,保持“低调”

  卡巴斯基实验室人员称,这款“Carbanak”病毒软件相当高级,在盗取资金相关的账号信息同时,能入侵银行系统管理员账号,让犯罪分子获得权限,通过内部视频监控镜头观察员工的一举一动。

  经数月“潜伏”,犯罪分子逐渐熟悉银行业务操作,模仿银行员工的业务手法将资金转移到一些虚假账户,或者通过程序操控指定ATM在指定时间吐钱。

  犯罪分子作案手法相当狡猾,甚至会修改报表,盗走差额部分,让银行方面难以立刻发现。与此同时,他们采取分散作案手法,从每家银行窃取的资金不超过1000万美元,以保持案值“低调”。 据新华社

  ■ 动态

  盗窃行为并未停止提醒银行强化安全

  卡巴斯基实验室没有透露100多家受害金融企业的具体名称,只是证实正与当事国执法部门展开调查合作。在其中一起案件中,一家没有公开名称的银行被犯罪分子以“ATM机吐钱”方式盗走了730万美元,另一家金融企业因网上交易平台的漏洞而损失1000万美元。卡巴斯基实验室研究员迪亚斯说,黑客攻击事件不同寻常,黑客的目标并不是作为终端用户的银行客户,而是银行本身,而他们的目不是获取资料或情报,就是冲着钱。

  实验室称,犯罪分子的“网络盗窃”行为眼下还没有停止,可能还会有银行因为系统遭病毒软件入侵而成为他们新的“猎物”。卡巴斯基实验室洛日金提醒,银行业应该了解事态的严重性,进一步强化信息安全措施,升级防护软件,加大病毒扫描的频率,尽最大可能防范“网络盗窃”。据新华社

(原标题:跨国黑客盗30国银行10亿美元)

  天下,了然于胸;尺度,可更深入。欢迎扫描下方二维码关注新浪财经官方微信(微信号sinacaijing)。

新浪财经

文章关键词: 跨国黑客ATM自动吐钱网络盗窃黑客

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻李克强为贵州返乡农民工冲泡面(组图)
  • 体育足总杯-鲁尼破门曼联3-1 下轮战阿森纳
  • 娱乐冯小刚批娱乐圈抄袭严重:哈韩媚日下贱
  • 财经一线城市50天卖地693亿 房价进上涨通道
  • 科技银行新政困扰外企:IT采购格局或巨变
  • 博客中国人到底为什么这么急?
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育老妈用7岁女儿20万压岁钱红包买金条
  • 易宪容:CPI体系对弱势居民相当不利
  • 徐斌:亚洲金融危机今年不会再现
  • 水皮:创业板疯狂是有道理的
  • 邱林:英国出绝招要掏空中国人钱包
  • 余丰慧:治愈中国式通缩不能依靠央行
  • 谢百三:不动产登记与房产税是玩火
  • 钮文新:货币供应量“疯了”?
  • 金岩石:央行降准是为了“压岁钱”吗
  • 朱大鸣:房地产为何沦为社会百病之首
  • 杨德龙:多国央行加入货币宽松大潮