據(jù)新華社電 環(huán)球銀行間金融通信協(xié)會(huì)(SWIFT)13日說(shuō),一伙“手段毒辣”的黑客又對(duì)一家銀行發(fā)起網(wǎng)絡(luò)攻擊,試圖挪走后者賬戶中的資金。
這家總部位于比利時(shí)首都布魯塞爾的機(jī)構(gòu)認(rèn)定,今年2月孟加拉國(guó)央行遭黑客襲擊并非個(gè)案,各銀行應(yīng)“緊急審核”內(nèi)部控制系統(tǒng)的所有環(huán)節(jié)。
SWIFT在一封致客戶的信中說(shuō),黑客借助惡意軟件攻擊一家銀行的PDF閱讀器,繼而試圖修改銀行的文本檔案,以達(dá)到偷錢目的。它沒(méi)有說(shuō)明具體哪家銀行何時(shí)受到攻擊,也沒(méi)有說(shuō)明黑客們是否最終得手。
“鑒證專家認(rèn)為,這一新發(fā)現(xiàn)證明先前……利用惡意軟件攻擊客戶的事件并非個(gè)案,”SWIFT說(shuō),“而是專門針對(duì)銀行的更廣泛且具強(qiáng)適應(yīng)性行動(dòng)的一部分。”
SWIFT認(rèn)定,涉案黑客對(duì)如何具體操控目標(biāo)銀行的電腦系統(tǒng)“吃得既深又透”,相當(dāng)擅長(zhǎng)揪住薄弱之處下手。按這家機(jī)構(gòu)的說(shuō)法,能掌握這么復(fù)雜的技術(shù),黑客們要么從以往經(jīng)驗(yàn)中摸索而成,要么有銀行內(nèi)鬼相助,或是這兩種情況兼具。只是,SWIFT重申,這家機(jī)構(gòu)自身的網(wǎng)絡(luò)系統(tǒng)沒(méi)有受損。
SWIFT在信中呼吁客戶對(duì)各自內(nèi)部控制系統(tǒng)的各個(gè)環(huán)節(jié)加以緊急審核,“包括核對(duì)員工信息以及確認(rèn)密碼防護(hù)功能是否能夠抵御網(wǎng)絡(luò)攻擊”。
英國(guó)航空航天系統(tǒng)公司分析師謝爾蓋·舍夫琴科和阿德里安·尼什在一篇博文中認(rèn)定,孟加拉國(guó)央行失竊案與SWIFT最新所說(shuō)的銀行遇襲均由同一伙黑客所為。
“至于他們是誰(shuí)……為誰(shuí)效力、動(dòng)機(jī)是什么,這些都不能單單經(jīng)由數(shù)字證據(jù)確認(rèn)。”法新社援引他們的話報(bào)道。
SWIFT作為全球通行的銀行間轉(zhuǎn)賬支付平臺(tái),為200多個(gè)國(guó)家和地區(qū)的1.1萬(wàn)家銀行等機(jī)構(gòu)服務(wù)。今年4月,SWIFT說(shuō)該機(jī)構(gòu)已經(jīng)研發(fā)出相應(yīng)設(shè)備,以助客戶提升網(wǎng)絡(luò)安全、找準(zhǔn)當(dāng)?shù)財(cái)?shù)據(jù)庫(kù)記錄有出入之處。
今年2月初,黑客成功從孟加拉國(guó)央行在美國(guó)紐約聯(lián)邦儲(chǔ)備銀行的賬戶中轉(zhuǎn)走8100多萬(wàn)美元,如果不是因?yàn)楹诳推村e(cuò)一個(gè)英文單詞,該賬戶可能還會(huì)損失至少8.5億美元。
美聯(lián)社13日?qǐng)?bào)道,孟加拉國(guó)調(diào)查人員認(rèn)定,至少20名外國(guó)公民參與竊取、轉(zhuǎn)移和試圖“洗白”這筆錢財(cái)。斯里蘭卡已攔截其中2000萬(wàn)美元贓款并歸還孟加拉國(guó)。