SWIFT稱,孟加拉央行電腦上安裝的SWIFT軟件遭到了黑客篡改,目的是隱藏欺詐性轉(zhuǎn)賬的痕跡。
SWIFT是由3000家金融機構(gòu)組成的國際間合作組織,每天大約1.1萬家金融機構(gòu)通過這一全球性金融網(wǎng)絡完成數(shù)十億美元的交易。SWIFT還向金融機構(gòu)銷售軟件和服務,其中大部分用戶都在使用SWIFT網(wǎng)絡。
這是SWIFT首次承認孟加拉央行失竊案并非是孤立事件。“SWIFT意識到最近發(fā)生了很多網(wǎng)絡事件,在這些事件中,來自內(nèi)部或外部的惡意襲擊者從跟本地接口相連,進而連接到SWIFT網(wǎng)絡的金融機構(gòu)后臺、個人電腦或工作站提交了SWFIT的信息,”該組織在對客戶發(fā)布的一份聲明中稱。
報道稱,SWIFT沒有在這份標為機密的警告函中提到遭受損傷的客戶名字,也沒有提及這些黑客攻擊帶來的損失。
同樣在周一,SWIFT發(fā)布了銀行用來接入其網(wǎng)絡的軟件的安全更新,并告知客戶必須在5月12日前安裝。根據(jù)信息行業(yè)專業(yè)網(wǎng)站Threatpost的報道,英國國防承包商BAE系統(tǒng)安全專家表示,在孟加拉一案中,黑客很可能偽裝成內(nèi)部人士,在金融機構(gòu)的SWIFT支付系統(tǒng)里安插了惡意軟件包。SWFIT在發(fā)給該媒體的一份聲明中表示,它已經(jīng)意識到了該惡意軟件,并表示該軟件只影響設備,沒有對SWIFT網(wǎng)絡和核心訊息服務構(gòu)成威脅。
此前媒體曾報道,孟加拉財政部長A.M.A Muhith表示,該國數(shù)名銀行官員“百分百”卷入了這場劫案中。
網(wǎng)絡安全專家表示,在SWIFT銀行客戶對它們的賬號進行安全審查之際,更多類似的大型網(wǎng)絡金融劫案或浮出水面。
負責調(diào)查大型金融犯罪案的銀行安全顧問Shane Shook告訴路透,黑客們越來越多地轉(zhuǎn)向SWIFT和其它私人金融訊息平臺,因為相比攻擊消費者和小型企業(yè)其創(chuàng)收要大得多。
“這樣的襲擊特別針對金融機構(gòu),因為不用付出更多努力就能偷到更大金額的錢,”他說,“這比從顧客那偷竊要高效的多。”