我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 670|回复: 0

[最新新闻] 報導:孟加拉央行竊案後,SWIFT要求會員銀行加強資安措施

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-3-22 14:04:40 | 显示全部楼层 |阅读模式
孟加拉央行帳款遭盜轉案初步調查顯示,駭客不但掌握了該行的網路系統,還取得了該行相關交易帳號密碼,並透過特別設計的惡意程式,透過感染的行內電腦向SWIFT發出轉帳指令。SWIFT要求會員銀行強化資安措施。


swift_0.jpg

環球銀行金融電信協會(SWIFT)在孟加拉央行存款遭駭客攻擊盜轉後,決定要求會員銀行確認自身採行的資安防護都符合建議標準。
孟加拉中央銀行在美國聯準會下轄的聯邦儲備銀行紐約分行上個月發生高達8000萬美元存款遭到駭客盜轉的事件,由於駭客疑似取得孟加拉央行在SWIFT的交易帳號與密碼,同時也習得該行的轉帳指令習慣,導致帳款成功被轉走。
儘管SWIFT表示,本身的交易系統並沒有出現安全問題,但仍決定提高會員金融機構對資安問題的認知,將會發出書面安全建議,要求會員重新審視內部資安管理狀況,並進行必要的加強。
書面聲明並將包含SWIFT曾經提出的資安建議,建議會員機構遵循,但該組織並無法律地位要求所有會員金融機構的資安管理必須達到最低要求,這也使得個別金融組織間的資安防護狀態存在不小差異。
孟加拉央行帳款遭盜轉案初步調查顯示,駭客不但掌握了該行的網路系統,還取得了該行相關交易帳號密碼,並透過特別設計的惡意程式,透過感染的行內電腦向SWIFT發出轉帳指令。
根據外洩的調查報告內容,參與調查的FireEye公司在報告內指出,已經在其他金融機構發現相同的安全威脅,且有證據顯示其來自於組織化且目的在竊取金錢的駭客團體。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表