黑客網絡攻擊全球60家銀行 或已卷走6000萬歐元
最近有報告指出,這次名為“揮金如土者行動”的大規模網絡攻擊利用自動化等“成熟”技術,攻擊銀行的基于云計算服務器。
在大多數案件中,受害者是通過在線偵察和“魚叉式網絡釣魚”方式使用假冒電子郵件獲取賬戶所有者的登錄信息和密碼被找到的。
首批攻擊行為影響了“意大利的一家銀行及其個人和企業賬戶”。犯罪分子使用SpyEye和Zeus惡意軟件,將被盜走的存款以每筆數百至10萬歐元的數額轉移至“派生賬戶”或預付借記卡,從而迅速并匿名地提取現金。
但隨后的攻擊行為表現出了日益增強的自動化程度和復雜性。在某些案件中,攻擊者不用積極參與就能掌控受害者的賬戶。在某些案件中,犯罪分子能夠規避很多歐洲銀行用以進行額外身份認證的智能卡讀卡器。
據悉,最先遭到攻擊的是歐洲銀行,之后拉丁美洲和美國也相繼出現賬戶被黑的情況,信貸協會、大型跨國銀行和地方銀行均未能幸免。
對此,Guardian Analytics公司發表聲明稱:“這是個頻繁針對美國金融機構的新威脅……就我們目前掌握的情況來看,這項行動已經從全球卷走了6000萬歐元,甚至更多。”
這份報告對黑客入侵銀行系統進行了較為詳盡的說明,其中指出,“一直以來,金融詐騙團伙的主要目標都是歐洲銀行,但我們的研究發現,這種盜竊行為已經擴展到了包括美國和哥倫比亞等歐洲之外的地方”。在美國,“受到攻擊的對象全部都是企業所使用的商業賬戶,其中的資金至少也有幾百萬美元”。
對于黑客所使用的技術,英國天空電視新聞臺的防衛安全事務編輯山姆·基利指出:“同以往不同的是,這次攻擊進入了銀行的服務器,并自動生成軟件……這種技術能夠繞過銀行系統的報警程序。”
綜合外電6月27日報道,美國軟件安全公司邁克菲(McAfee)和防止在線欺詐的公司Guardian Analytics共同發布的一份報告顯示,在最新一輪的全球網絡攻擊中,黑客們將目標對準全球各地的企業和個人存款數額高的銀行賬戶,從歐洲、美國和世界其他地區的共60多家銀行中卷走6000萬歐元(約為人民幣4.77億元)。