在過去兩年中,美國曾經有大量的銀行和零售公司遭到俄國黑客的攻擊,導致數億個用戶賬號被盜。據外媒最新消息,一家安全機構揭露了一個俄國黑客組織,該組織從美國等國的銀行自動柜員機網絡盜走了1000萬美元。
據路透社報道,日前安全研究機構Group-iB公開了相關的報告,稱俄國黑客組織MoneyTaker在過去18個月的時間里,針對美國和俄國的銀行柜員機發動了攻擊,一共盜取的金額為1000萬美元。
這個黑客組織一共攻擊了18家銀行,其中15家銀行分布在美國,其余分布在俄國,黑客破解了銀行之間的轉賬系統功能,并派出人員在柜員機取走了大量現金。
需要指出的是,這些黑客攻擊事件對于銀行的消費者并無直接影響,黑客主要瞄準了銀行之間的轉賬業務。
據報道,第一次黑客攻擊發生在去年,這家組織攻擊了美國最大的ATM轉賬平臺(First Data公司的STAR網絡),他們也攻擊了俄國的AW CRB網絡。
另外在美洲地區,這家黑客組織也修改了300多家銀行共同使用的Ocean System公司Fed Link網絡相關文件。
值得一提的是,在一些攻擊事件中,黑客在發動第一次攻擊之后不久,再一次攻擊了同一平臺,另外該組織的黑客也對俄國的一些銀行專用網絡保持了長期的跟蹤監控。
目前有關這個MoneyTaker組織的更多幕后信息尚不得而知,該組織巧妙藏匿了自己的身份。在過去,他們時常更換各種攻擊工具和盜取方法,繞過了銀行的安全軟件,另外這家黑客組織也會認真刪除所有的攻擊痕跡,導致銀行和警方很難獲得一些偵察線索。
據報道,該組織過去曾經從美國聯邦政府機構、美國銀行、微軟公司、雅虎等盜取了數字證書,用于對銀行平臺的攻擊。
在一次針對俄國銀行的攻擊中,一名銀行經理及時發現了攻擊,并且追回了部分被盜走的現金。
雖然這一次黑客攻擊沒有直接影響到銀行用戶的賬戶和資金,但是外媒指出,這一攻擊表明今天針對金融機構的黑客攻擊技術越來越復雜高超,另外銀行之間的業務系統也存在著巨大的漏洞。
在過去兩年中,美國政府和公司指責俄國黑客針對美國機構進行了大量的攻擊,其中的一些黑客活動疑似受到俄國情報機構的指使。
之前,俄國黑客參與了針對雅虎公司的網絡攻擊,導致幾十億用戶賬號被盜,這是互聯網歷史上規模最大的賬號被盜事件,美國司法部已經對三位俄國黑客發起了罪名指控,另外加拿大的一名黑客也表示,自己幫助了俄國情報機構發動了針對雅虎的攻擊。
另外,由于美國政府和安全部門懷疑著名殺毒軟件卡巴斯基和俄國情報機構和黑客有關,已經禁止政府部門使用該軟件。近日,卡巴斯基宣布關閉美國華盛頓的分支機構。此外,英國政府也已經宣布徹底封殺卡巴斯基殺毒軟件。