據CNNMoney報道,一個“拉撒路”(Lazarus Group)的黑客團體攻擊了全球銀行系統,竊走了1億多美元,而且到目前為止這個犯罪團伙仍逍遙法外。
近來一系列的高調數字銀行搶劫案的頻發,凸顯了全球金融體系安全性的弱點。
此外,還有一個令人不安的新現實:搶劫犯們不用再蒙著面、拿著槍沖進銀行,就能分分鐘把銀行的金庫洗劫一空。
對此,你需要知道的是:
1.自去年1月份以來,至少有四家大型銀行被黑客攻擊。
第一樁知名案件發生在2015年1月份,厄瓜多爾Banco del Austro銀行失竊。黑客盜走1200萬美元,并通過美國的一個富國銀行賬戶將這筆資金轉走。
去年10月份,菲律賓一家銀行遭到黑客攻擊。黑客用一組計算機代碼掌控了銀行工作人員的臺式電腦。不過,到目前為止,尚不清楚這家銀行是否有現金損失。
兩個月后,越南的TPBank遭到黑客攻擊。過程中,黑客試圖轉走100萬美元,但未能成功。
今年1月份,黑客入侵了孟加拉央行的安全系統,然后偽裝成孟加拉官員,向紐約聯邦儲備銀行發送一連串指令,要求轉移孟加拉央行賬上的大筆存款,共有1.01億美元被誤轉。
2.這種風險對全球銀行構成威脅
這些網絡黑客搶劫案的發生,暴露了國際銀行系統誠信的瑕疵。這個系統是建立在信任基礎之上。
但是,只有最大型的銀行——通常是美國和歐洲的最大型銀行——擁有良好的保護。萬事達卡首席執行官近來指出,在全球銀行鏈條中,小銀行是薄弱環節。
調查發現,黑客能夠闖入規模較小、防護措施較弱的銀行,然后相對輕松地把錢轉移到國外。劫案的頻發,迫使銀行無法確定電匯請求的合法性。
3.黑客和朝鮮有關系
我們要小心了!攻擊這些銀行的黑客,使用的是計算機代碼,和2013年攻擊韓國媒體公司以及2014年攻擊索尼公司的同一計算機代碼的一部分。
在這一點上,美國政府調查人員,以及BAE Systems和Symantec等安全公司,意見一致。美國聯邦調查局指出,朝鮮政府是2014年索尼黑客攻擊案的主謀。
CNNMoney曾采訪過很多安全調查人員,他們都認為這些黑客和朝鮮有關系。
但是,反對這一陰謀論的人也有反對的理由。黑客分享代碼。一些人甚至對FBI關于朝鮮攻擊了索尼的主張表示懷疑。
4.SWIFT并未被黑
在這里,一個關鍵角色是SWIFT(環球同業銀行金融電訊協會)。具體說來,SWIFT是一個負責銀行與企業之間進行資金周轉、結算等業務的信息系統。在全球范圍內,數以千計的銀行和企業,每天都在使用這一系統來進行資金周轉,結算等業務。
SWIFT確保銀行A正在把錢轉到銀行B。在這些情況下,黑客進入銀行B。通過使用偷來的授權證書,竊賊們能夠通過SWIFT把錢轉移到另外一個銀行賬戶
5.SWIFT聲稱已采取舉措確保資金安全
作為對這些數字劫案的回應,SWIFT正強迫銀行提高自身安全性。轉移資金將需要更多旨在證明銀行真正同意交易進行的步驟。銀行也將和另外一家銀行分享各自計算機系統的更多信息。這將構成抵御黑客攻擊的聯合防御。SWIFT也在分析自身基礎設施,以發現該系統是如何被非法使用的。
SWIFT的首席執行官表示,“金融行業必須明確一點,那就是信息風險是巨大的,會有更多信息攻擊發生,而且有些黑客必然會得手。”