SWIFT承认发现数起来自其系统的疑似诈骗事件 资安业者BAE Systems指出SWIFT 提供给会员银行的软体可能遭骇,但尚无证据无法解释骇客假造的转帐指令如何生成且传输到系统上。另方面,SWIFT坦承的确发现数起疑似诈骗的讯息纪录。 近日才传出孟加拉央行存款盗转事件的元凶可能是因采用了仅10美元的二手交换器来连接环球银行金融电信协会(SWIFT)的金融电信网路,又有资安专家跳出来指出SWIFT 提供的软体也可能遭骇,另方面,SWIFT承认发现数起犯罪讯息透过其系统传输。 与英国国防部合作的资安业者BAE Systems接受路透社访问时表示,SWIFT的软体可能已经被骇客攻破。 SWIFT也坦承知悉有针对其用户端软体攻击的恶意程式存在,并在周一时发布软体更新以防护恶意程式攻击,同时提醒全球1.1万家金融机构用户加强资安措施。 此最新发展说明孟加拉央行8100万美元遭盗转的案例并非独立事件,且骇客采用多管齐下的手法,并非仅透过孟加拉央行低阶、不安全的交换器进行攻击。 受到恶意软体攻击的Alliance Access伺服器软体是由SWIFT提供给会员银行,借以与SWIFT的讯息交换平台连线,用来掩饰先前成功盗转的帐款纪录,不过参与调查的BAE专家表示,目前的证据无法解释假造的转帐指令是如何生成且传输到系统上。 SWIFT坦承的确发现数起疑似诈骗的讯息纪录,外界解读这表示盗转事件背后是规模更大的犯罪计画。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|