造价通

反馈
取消

热门搜词

造价通

取消 发送 反馈意见

SWIFT存在漏洞

2018/06/19195 作者:佚名
导读: 2016年4月26日,据国外媒体报道,环球同业银行金融电讯协会(SWIFT)警告其客户称近期有黑客通过恶意软件入侵SWIFT通信平台发送诈骗短信的现象。据悉,SWIFT此次发出该警告的时间,正值调查人员调查黑客入侵孟加拉央行盗提现金案之际。2016年2月,黑客入侵了孟加拉央行的电脑系统,试图将其在纽约联邦储备银行的9.51亿美元存款转走。SWIFT已经承认,黑客通过恶意软件入侵了涉事央行的S

2016年4月26日,据国外媒体报道,环球同业银行金融电讯协会(SWIFT)警告其客户称近期有黑客通过恶意软件入侵SWIFT通信平台发送诈骗短信的现象。

据悉,SWIFT此次发出该警告的时间,正值调查人员调查黑客入侵孟加拉央行盗提现金案之际。2016年2月,黑客入侵了孟加拉央行的电脑系统,试图将其在纽约联邦储备银行的9.51亿美元存款转走。SWIFT已经承认,黑客通过恶意软件入侵了涉事央行的SWIFT软件,删除了非法转账的相关记录。

SWIFT通过路透社向客户发布警告称,"SWIFT意识到,在最近的几起网络事件中,恶意攻击者通过金融管理后台的本地端口连接至SWIFT网络,入侵SWIFT客户端获得提交SWIFT报文的权限"。

SWIFT发布该警告的同时并未明确有相关金融机构因此受到攻击或出现损失。同时SWIFT组织证实了路透社发文的真实性。

周一SWIFT针对银行客户端软件发布安全更新以阻止恶意软件。英国防务承包商BAE安全研究人员称该恶意软件可能被黑客用于此前的孟加拉央行盗提现金案。

BAE获取的相关证据表明,黑客通过恶意软件入侵了SWIFT的Alliance Access客户端软件以掩饰其非法转账的痕迹。但BAE无法就黑客如何通过SWIFT系统发起转账做出解释。

但SWIFT就该攻击做出推测,称攻击者非法获取了SWIFT通信的相关授权后,才能通过SWIFT通信平台进行欺骗性转账申请。这是近期网络攻击的共性问题。

SWIFT发言人Natasha Deteran表示,"这些网络攻击的共性是攻击者首先非法获取了关于该金融机构的有效授权。"她警告称,"客户应尽最大努力,防止授权泄露。"

SWIFT同时告知客户需在5月12日之前安装软件更新。Natasha Deteran称,"我们已经对Alliance客户端软件进行了强制更新,目的是帮助银行记录操作痕迹,无论这些操作是正式授权还是恶意入侵。"

*文章为作者独立观点,不代表造价通立场,除来源是“造价通”外。
关注微信公众号造价通(zjtcn_Largedata),获取建设行业第一手资讯

热门推荐

相关阅读