sponsored links

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

孟加拉國以農漁業為經濟的主要支柱,作為貧困國家,卻擁有1.66億人口,排名世界第七,無奈科技水平落後,國家資訊保安屢遭破壞,更有駭客利用網路漏洞,盜走孟加拉國8100萬美元。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

看駭客如何利用網路兜走鉅款,整個事件的經過猶如好萊塢大片般驚心動魄,全世界因此重新審視網路安全的重要性。

孟加拉國央行某職員在某個平常的一天收到一封陌生的電子郵件,附件有一個word 文件,該職員當時警惕性並不高,收到郵件後便順手把他們都打開了,發現郵件和附帶的檔案裡什麼都沒有,該職員對此並沒有心生警惕,隨後便將此事拋諸腦後。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

一個月後,即2016年2月4號星期四,這天正好是孟加拉國一週工作日的最後一天。孟加拉國民眾多數信仰伊斯蘭教,是典型的穆斯林國家,所以休息日安排在週五和週六。就在該央行職員即將放下工作安排他的週末時聽到鄰座同事的談話,說是有個銀行的系統被駭客入侵了,並在銀行系統裡安裝了木馬程式。說到這裡同事順便提醒說,我們銀行沒有安裝網路防火牆,為了安全起見,一定得小心。該銀行職員這時想起了一個月前的那個陌生的電子郵件,心裡咯噔一下,但轉念一想,眼看一個月都過去了,電腦也沒出現什麼狀況,手上的工作也都順利,於是取消了對那份陌生電子郵件的疑慮和擔憂。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

再過幾天是菲律賓舉國慶祝的新年假期,此時在菲律賓RCBC銀行供職的員工難掩過節的喜悅心情。而在太平洋彼岸的美國紐約聯邦儲備銀行則一如既往地按時上下班,內心並沒有多少波瀾。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

在朱庇特分行的銀行經理德吉託在前幾天給一個新客戶新開了四個銀行賬號,儘管她當時不明白客戶為什麼要開四個賬戶,但聽說客戶要把錢都轉到分行來便爽快的對方的請求。

幾天後德吉託看見新開的這幾個賬戶真的收到了大筆資金,內心慶幸自己明知拉了個大客戶,卻沒想會給自己招來無妄之災。

2016年4日晚至5日,正處於工作日的紐約聯儲銀行收到總共35筆轉賬申請,皆是孟加拉銀行透過

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

發來的,由於發現總金額過於巨大,近九億五千一百萬美元,且流入的是個人賬號而非其他銀行機構,紐約聯儲銀行曾嘗試透過傳真,電話和郵件通知孟加拉銀行,正巧當天孟加拉銀行的所有員工都已經下班過週末,並沒有對紐約聯儲作出回應,駭客成功透過這一關卡。

上面提到關於swift系統,由於其安全靈敏的特性,幾乎所有的銀行都用它進行資金轉賬的驗證。駭客襲擊孟加拉銀行時向swift發出有總共35筆轉賬申請,其中由於swift檢測到30筆轉賬存在異常,並拒絕了轉賬申請,因此駭客申請的後面30筆鉅款轉賬申請沒有成功透過驗證,這使得孟加拉國避免了龐大資金損失。而swift驗證透過的5筆轉賬申請總金額則有1.01億美元,透過申請的5筆資金分別流向了不同的銀行,其中有一筆轉到斯里蘭卡的德意志銀行,由於駭客拼錯了收戶人名字中一個字母,德意志銀行拒絕了這筆2000萬美元的轉賬。駭客最後成功轉出了4筆資金,金額高達8100萬美元。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

孟加拉銀行董事胡達每天會去銀行列印前一天銀行交易資料,2月5日這天儘管是孟加拉國的休息日,但胡達仍舊按照慣例去銀行列印,發現印表機有故障後決定第二天再過來列印,由於印表機故障沒能列印紐約聯儲銀行發來的轉賬通知,沒有引起胡達的警惕。2月6日,胡達把幾個銀行職員叫了出來一同去銀行,到達辦公室開啟電腦後,螢幕彈出視窗顯示“檔案缺失或者已經更改”,於是胡達檢視swift系統是否存在故障,並吩咐員工修好印表機。此時他們都並沒覺察異樣,直到職員修好印表機,印表機將紐約聯儲銀行的通知打印出來才警覺起來。胡達急忙聯絡紐約聯儲銀行希望能阻止鉅額轉賬,但當天正好是對方的休息日,聯絡不上紐約聯儲銀行的工作人員。直到2月8日胡達才從紐約聯儲銀行得知轉賬申請已經透過驗證,資金轉到了菲律賓的RCBC銀行,孟加拉銀行行長拉曼得知此事後急忙電話聯絡菲律賓的RCBC銀行,試圖挽回損失,但好巧不巧,由於當時正是菲律賓的新年大年初一,RCBC銀行員工全都回家過年了,因此孟加拉銀行又一次錯過了攔截RCBC銀行透過轉賬申請的機會。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

被盜竊的8100萬美元順利通過了菲律賓RCBC銀行的轉賬申請,最後流進了其朱庇特分行的4個賬戶,這4個賬戶就是前文提到的,經分行經理德吉託之手一次性開通的新賬戶。

菲律賓新年假期期間,孟加拉銀行並沒有成功聯絡RCBC銀行,只能在焦躁中等待,直到RCBC銀行收假,菲律賓新年假期一過,也就是2月11日,孟加拉銀行行長第一時間以最快速度聯絡RCBC銀行請求凍結從孟加拉銀行轉過來的8100美元,但已經來不及了,資金早已從RCBC銀行匯到其他賬戶,並兌換成菲律賓貨幣,流入了當地賭場洗白了。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

至此,這一波網路襲擊的成功,玄機就在於抓住了幾大銀行不一樣的休息日,駭客才能堂而皇之地從一個國家的中央銀行中盜走鉅款。

試圖掩蓋被盜一事,但由於案例新型突出,終究沒能阻止訊息傳播,2月底,事情在全國慢慢發酵,舉國上下一時激憤不已,財政部長則斥責拉曼職責疏忽,面對鉅額財產的損失以及群情激憤,拉曼引咎辭職,黯然離去,這時距離拉曼退休還只有6個月的時間。

拉曼曾經是大學教授,後擔任孟加拉銀行行長,在任期間使孟加拉財政收入翻了一倍,但也遇到因銀行詐騙等使銀行遭受巨大損失的問題。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

菲律賓RCBC旗下分行經理德吉託因為鉅款盜竊者開立4個賬戶,在盜竊者轉賬時為其一路開綠燈構成洗錢罪被刑事起訴,菲律賓法庭判決她洗錢罪成立,判處35到56年有期徒刑。德吉託不服判決堅決上訴,稱自己根本不知情,給客戶轉賬也只是照章辦事。

相關各方此時紛紛為自己開脫,紐約聯儲表示他們也曾經通知過孟加拉銀行其賬戶有鉅額資金轉賬,轉賬也一律透過swift系統驗證,因此被盜一事與紐約聯儲無關。

這時swift協會同樣表示自己的系統沒有任何問題。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

事後孟加拉方面請求菲律賓反洗錢委員會協助調查資金流向,同時也對自己銀行內部展開自查。最後才知道孟加拉銀行的一位職員因為一封郵件電腦被駭客安裝了木馬,最後盜取了銀行的資訊。

菲律賓反洗錢委員會在調查被盜資金流向時發現能夠被追查影片監控缺失2月4日到9日的影片,如此一來重要的偵查線索已經被毀,只知道資金從銀行流進了賭場成功洗白,唯一慶幸的是最後追回了1800萬美元。

從這一波網路盜竊案的整個過程來看,駭客首先從銀行職員電腦下手,但行竊時間卻是一個月之後,幾大銀行恰好存在休息日錯開的那幾天,且資金調動迅速準確,看來對銀行早已一清二楚,一個月沒有行動只是伺機而動而已。

駭客的完美犯罪,孟加拉央行一夜被偷8100萬美元,怎麼做到的?

出賣國家機密的瘋子黃宇如何走上了不歸路?盜竊鉅款輕而易舉,只表明了孟加拉銀行網路安全存在漏洞,駭客僅憑swift系統驗證就可以盜取資金,簡直不可思議。這一次網路襲擊給各國注射了一副清醒劑,才發現國家財政安全不再是物理防護就能確保萬無一失,各國需要改變認知,重視網路的影響。

現今的網路不但改變了世界經濟的執行模式,也改變了盜賊的行竊方式,各國如果再不針對網路改進一系列安全措施,提前做好預防措施,銀行資金則會是駭客的囊中之物。

分類: 收藏
時間: 2021-11-04

相關文章

晚清 和田玉人物故事香囊

晚清 和田玉人物故事香囊
晚清 和田玉人物故事香囊. 尺寸:高5.9cm 寬3.6cm 重51.7g.新疆和田玉料,玉質細密,油性極好,器型規矩,鏤空透雕淺浮雕技藝,雙面刻竹林.梅花.人物為題材,意境深遠,畫面清晰,刀法精湛, ...

雙鳳耳開窗粉彩人物故事紋瓶

雙鳳耳開窗粉彩人物故事紋瓶
雙鳳耳開窗粉彩人物故事紋瓶 清朝較前朝多,而且器物裝飾風格特徵明顯.文中此清代的經典之作"粉彩人物故事雙耳瓶",瓶洗口.束頸.頸部飾有雙耳,形似飛碟鑲嵌其間,腹部外鼓,呈橢圓形,下 ...

清五彩刀馬人物故事缸鑑賞

清五彩刀馬人物故事缸鑑賞
寶主:致瓷堂 清五彩刀馬人物故事缸 內壁有一不明顯雞爪,未透. 器形碩大,端莊.整體繪以刀馬人物,武將手持兵器,身著鎧甲,盡顯威嚴.文臣交頭接耳,表情體態皆生動傳神.亭臺樓閣,古樹怪石構圖疏朗有致,場 ...

馬來沉香-「山子香爐」
馬來沉香-[山子香爐] 喝茶品香,案上清雅.取自馬來西亞沉香,手工雕刻好料,好工 規格:14.5*6.5*20cm #收藏##藝術##我要上頭條##今日頭條##文玩同好會#

兩朝風雲(二二)殺死蕭子響的並非皇太子蕭長懋,而是齊武帝蕭賾

兩朝風雲(二二)殺死蕭子響的並非皇太子蕭長懋,而是齊武帝蕭賾
齊武帝蕭賾統治南朝的十多年是南齊少有的和平時期,在這段時期內政治局勢平穩,國家經濟和軍事逐漸恢復,在歷史上得到了很高的評價.儘管如此這段時間南朝還是出現了不少內亂,其中最為著名的就是巴東王蕭子響謀反案 ...

民間故事:少女未婚先孕,道長指著豬圈怒罵:是這黑豬所為

民間故事:少女未婚先孕,道長指著豬圈怒罵:是這黑豬所為
故事發生在清朝的一個偏遠小鎮.鎮上有個叫董天毫的財主,其女董玲,長相十分貌美,正值婚嫁年齡,上門提親的人不在少數,甚至是把門檻都踏爛了. 董天毫是富戶,希望女兒能嫁入官宦之家.正巧,有一縣令之子也看上 ...

第二輪“雙一流”結果即將揭曉,山大呼聲很高,河大卻可能掉隊

第二輪“雙一流”結果即將揭曉,山大呼聲很高,河大卻可能掉隊
前言‍ 2017年,國家正式啟動"雙一流"計劃,取代了存在21年的985工程和211工程,雖然如今雙一流還沒有到深入人心的程度,但近幾年來,人們對雙一流的關注已經明顯越來越多了. ...

只看眼睛就能認出動漫人物,部分辨識度較高,全認識的是老漫迷了

只看眼睛就能認出動漫人物,部分辨識度較高,全認識的是老漫迷了
#翻滾吧動漫君# 眼睛和人物 說起動漫中的眼睛來說,可謂是一個人物的靈魂所在了,尤其是在日漫當中,眼睛的重要性不言而喻,即使在很多情況下經費缺乏,也不會對眼睛偷工減料.在這一點上,美漫就不同了,經常在 ...

奇石怪木——明清傢俱中的病態美

奇石怪木——明清傢俱中的病態美
馬未都先生說過:"中國人的審美分四個層次,位於金字塔最底端的是豔俗美,往上是含蓄美,再往上是矯情美,塔尖上則是病態美,當審美意趣達到頂峰,社會財富給予它合適的風水土壤,這種標準變得權威化,位 ...

好物分享了

好物分享了
青花山水人物橢圓大盤 雍正 青花山水人物大盤 長40cm寬33.5cm高5cm 五彩鯉魚紋盤 直徑17.7cm高度2.7cm 同治魚盤 此盤繪畫生動,用礬紅繪畫鯉魚,綠彩繪制海水,描繪了鯉魚躍出水面的 ...

把人物串起來看,你會發現春秋戰國的故事,很有意思
春秋戰國時期,發生了許許多多有趣的故事.第一個是伍子胥,大名鼎鼎的伍子胥,憑藉一己之力,最後掘了母國的墳,第二個人物是太子建,被父親奪妻,憋屈到死,最後還想博一把大的,第三個人物是子西,時刻都在踐行自 ...

文物裡的月亮和中秋故事

文物裡的月亮和中秋故事
武威天祝吐谷渾喜王慕容智墓中出土的壁畫 四川地區出土的以西王母為主題的漢畫像磚 陝西曆史博物館珍藏的唐代雙鸞月宮蟠龍紋鏡 蟾蜍玉兔紋瓦當 安徽含山凌家灘遺址出土的兔形飾件 金環鑲寶石玉兔耳墜 青花瑤臺 ...

朱豔華綺:從乾隆朝宮廷漆器窺清代漆工藝

朱豔華綺:從乾隆朝宮廷漆器窺清代漆工藝
[學人談] 作者:邢娜(故宮博物院器物部副研究館員) "百里千刀一兩漆",漆藝是中國古老的傳統工藝,清代尤其是乾隆朝的宮廷漆器更是璀璨奪目.正在北京嘉德藝術中心展出的"故 ...

草記款:清代瓷器中的特殊款識

草記款:清代瓷器中的特殊款識
每當看到像天書一樣的底款,是不是都徹底懵了? 這些奇形怪狀的文字,真的不認識,也不知道怎麼認,就這一張圖片,提問者也提供不了任何背景資訊,不知道從哪裡開始著手查文獻資料. 草記款的瓷器大多數產自清代中 ...

千年謎題,秦三世子嬰,到底是誰的孩子?

千年謎題,秦三世子嬰,到底是誰的孩子?
圖一.子嬰 秦三世子嬰,若不是對歷史有所瞭解的人,對這個人物多少陌生. 始皇嬴政大一統中國,建立秦朝,只不過性格暴戾,是歷史上有名的暴君.而秦二世胡亥,殺哥謀位,寵幸奸臣趙高,肆意揮霍基根不穩的秦朝, ...

錢小豪“毀滅史”,他的故事比你想得更惡劣

錢小豪“毀滅史”,他的故事比你想得更惡劣
近幾年內地播出的<殭屍>系列劇打著"中國史上最後一部殭屍片","致敬林正英"的噱頭引發網友關注. 群眾似乎對"殭屍"電影有著特殊 ...

估價150萬的西洋人物盤,畫工精美又秀氣,可惜歐洲人不懂貨

估價150萬的西洋人物盤,畫工精美又秀氣,可惜歐洲人不懂貨
不是每一個收藏人都懂古董背後所講的內容,尤其是當清朝的那一些古董瓷器被西洋人所喜歡的時候,他們喜歡的僅僅只是瓷器的表面功夫,忽略也整個古董文化的在歷史背景. 當然他們也不懂得中國古董文化內在的一種美感 ...

「朝陽亮劍④」王四營的戰場在百子灣

「朝陽亮劍④」王四營的戰場在百子灣
原創 房小評 中國房評報道 今天 編者按:" 北京第一次集中供地最大贏家是朝陽區,不僅供地數量最多,專案推進速度也最快. 隨著這批集中供地專案陸續入市,朝陽樓市迎來一場內卷之戰,各大房企亮劍 ...

民間故事:冬天黑狼來偷雞,老漢好心收留,老漢去世後三狼來送葬

民間故事:冬天黑狼來偷雞,老漢好心收留,老漢去世後三狼來送葬
本故事為<民間故事>系列之第八十二期,如果您喜歡看民間故事記得常來 清朝乾隆年間,在長白山腳下住著一位叫劉山的獵戶.自從老伴去世後,他一個人孤苦伶仃的住在一間破舊的茅草房. 街坊鄰居都說劉 ...

古玉鑑賞 | 從清代螃蟹到明清玉琮

古玉鑑賞 | 從清代螃蟹到明清玉琮
精選拍品 Lot 630 清代 白玉螃蟹 尺寸:長18.8 cm 寬9.9 cm 高3.6 cm 起拍價:160,000 人民幣 螃蟹以白玉雕成,細膩瑩潤,包漿渾厚.螃蟹採用圓雕鏤雕相結合手法琢制,為 ...