孟加拉国银行遭遇网络攻击事件
事件经过
今年2月,孟加拉国中央银行遭遇黑客攻击,损失高达8100万美元。在事件发生三个月后,当局又发现另外三起可能与此相关的网络攻击事件。SWIFT首席执行官随即公布了一系列加强运营安全性的计划。
首起被发现的案件实际上是黑客的最后一次攻击。今年2月,一群网络犯罪分子利用窃取的孟加拉国中央银行员工凭证,验证了超过30笔从该行在纽约联邦储备银行账户向菲律宾和斯里兰卡账户的转账指令。这些操作总额高达10亿美元,但由于其中一个订单出现错误引起怀疑,大部分转账指令被取消。尽管如此,仍有8100万美元被盗且未留下明显痕迹。
另一起欺诈未遂事件发生在去年12月,黑客试图获取超过100万美元,但被越南小型银行Tien Phong Bank及时发现并阻止。随后,同样的作案手法被用于实施对孟加拉国银行的攻击。
第三起已知的攻击发生在去年1月,同一批黑客成功从厄瓜多尔中型银行Austro Bank窃取了1000万美元。所有这些攻击都采用了相同的策略:利用从银行员工处窃取的有效凭证,在SWIFT网络中验证操作。
SWIFT平台及安全措施
SWIFT是一个被超过11000家金融机构用于交换包含转账指令信息的平台。每天,SWIFT基础设施处理超过2500万条信息,涉及数十亿美元的资金流动。每家银行都有自己的SWIFT代码以及员工凭证。
5月24日,SWIFT首席执行官在布鲁塞尔举行的活动中发表了主题演讲。此次会议聚集了主要金融机构,共同分享了行业的想法和经验。CEO公布了一项包含五部分内容的计划,旨在加强全球金融系统的安全性。
这项五点计划包括:改善全球金融界的信息共享、加强对银行运营软件的安全要求、创建或改进识别可疑行为的方法,以及引入对第三方供应商的认证要求。SWIFT坚称,这些黑客攻击并非由于其基础设施的漏洞,而是源于每家银行内部生态系统的薄弱环节。