內鬼作祟還是恐怖襲擊?——淺析韓國農協銀行系統癱瘓事件
原創《大話IT》第七期:內鬼作祟還是恐怖襲擊?——淺析韓國農協銀行系統癱瘓事件
++++
本期樂編:Sunny
本期主持:鮮橙、嘉文
如無安裝瀏覽器插件的51CTO用戶可從這里下載:http://down.51cto.com/data/194936
大話IT音頻下載專題頁:http://down.51cto.com/zt/99
相關事件介紹:
2011年4月12日下午,韓國農協銀行的電腦網絡開始出現故障,導致客戶無法提款、轉賬、使用信用卡和取得貸款。系統故障一直持續了3天,直到4月15日才恢復部分服務,而有些服務直到4月18日仍然沒有恢復,以至于銀行不得不采用傳統的手寫交易單的方式進行服務。
根據農協銀行工作人員報告的情況,本次事件源于系統服務器數據被刪除造成的系統癱瘓和數據丟失。大約540萬名信用卡客戶的交易記錄被刪除。
根據調查員的進一步分析,認為整個事件是一次惡意黑客攻擊,在事故過程中,位于良才的中繼代理服務器以及位于安城的災備服務器都失效了(官方沒有說明具體原因,但是既然無法恢復數據,說明災備服務器上的數據也丟失了),結果就是系統恢復只能通過給553臺服務器重裝系統來解決。
筆記本的所有者表示刪除命令并非自己所下達。事發當時,該員工的筆記本放置在銀行的辦公室內。根據當天閉路電視的錄像,可能有20個人有機會接觸到這臺筆記本,這20人當中有一人擁有Super Root權限。
但是,也不排除有黑客從外部互聯網連接到這臺筆記本,再通過這臺筆記本做跳板對服務器下達指令的可能,因為該筆記本在當天的24小時內與外網是連通的。
IT聽聽看 新浪微博地址:http://t.sina.com.cn/2016492641