黑客侵網(wǎng)絡(luò) 花旗失巨資
- 杭州寫字樓網(wǎng)
- 2009/12/23 18:17:50
美國聯(lián)邦調(diào)查局(FBI)正在調(diào)查針對花旗集團計算機安全系統(tǒng)的黑客襲擊。美國媒體22日報道,入侵黑客從花旗集團偷走成百上千萬美元。
拒認丟錢
《華爾街日報》報道,襲擊針對花旗集團下屬花旗銀行,后者經(jīng)營北美地區(qū)零售銀行和其他業(yè)務(wù)。目前尚不清楚黑客是直接進入花旗銀行計算機系統(tǒng),還是取道第三方。
黑客入侵花旗銀行計算機系統(tǒng)今年夏天被察覺。但FBI正在調(diào)查襲擊始于數(shù)月前甚至一年前的可能性。
FBI正與國家安全局、國土安全部和花旗集團交換黑客襲擊信息。報道援引知情人士的話說,黑客同樣襲擊了另外兩家機構(gòu)的計算機系統(tǒng),其中一家為美國聯(lián)邦政府機構(gòu)。
花旗集團負責(zé)安全和調(diào)查服務(wù)的常務(wù)董事喬·彼得羅拒絕承認花旗銀行因黑客入侵遭受損失。他說:“我們的計算機系統(tǒng)完好無損,客戶沒損失,銀行也沒損失!
他補充說:“有關(guān)FBI調(diào)查花旗成百上千萬美元損失的說法失實!
防不勝防
《華爾街日報》說,聯(lián)邦調(diào)查人員最初因看到來自前“俄羅斯商業(yè)網(wǎng)絡(luò)”網(wǎng)址的可疑流量察覺上述黑客襲擊。
“俄羅斯商業(yè)網(wǎng)絡(luò)”是一個俄羅斯組織,銷售可用于入侵美國政府計算機安全系統(tǒng)的黑客工具和軟件。這一組織兩年前沉寂,但組織成員后來在一些規(guī)模較小的黑客組織中復(fù)出。
美國安全官員擔(dān)心,除偷錢外,黑客可能試圖篡改并破壞客戶資料,從而重創(chuàng)銀行體系,因為黑客進入一家銀行計算機系統(tǒng)后可能會找到進入其他銀行計算機系統(tǒng)的路徑。據(jù)FBI估算,各種形式的因特網(wǎng)刑事犯罪去年在美國造成超過2.6億美元的損失。白宮前網(wǎng)絡(luò)安全主任梅麗莎·哈撒韋說,針對企業(yè)的網(wǎng)絡(luò)襲擊“相當流行”。
美國各銀行一般不愿披露計算機系統(tǒng)遇襲事件,以防嚇跑客戶。花旗銀行1994年自曝一名俄羅斯黑客從客戶賬戶竊取超過1000萬美元,招致競爭對手分流儲戶。
花旗銀行最新遭遇的黑客襲擊事件則表明黑客手段日益高超。一名知情人士說:“(花旗)抵抗了兩天……一些高精尖因素使黑客襲擊難以阻擋。”
黑色能量
報道說,黑客入侵花旗計算機系統(tǒng)使用的工具中,有一種名叫“黑色能量”的軟件,這種軟件可向多臺遭感染的電腦下達指令。
黑客最初使用“黑色能量”軟件阻止“僵尸電腦”接入因特網(wǎng)站點。2008年,一些人使用這種軟件關(guān)閉格魯吉亞政府和銀行網(wǎng)站。2007年,愛沙尼亞政府和銀行網(wǎng)站遭黑客襲擊,也是這種軟件作怪。
電腦安全機構(gòu)“安全工程公司”研究人員喬·斯圖爾特說,“黑色能量”軟件由綽號“Cr4sh”的俄羅斯黑客編寫。阿伯網(wǎng)絡(luò)公司經(jīng)理何塞·納扎里奧說,“黑色能量”軟件在因特網(wǎng)上售價40美元。
“黑色能量”經(jīng)升級后可入侵計算機系統(tǒng)并攫取資料。若配合使用另外一種黑客工具,“黑色能量”就可竊取銀行賬戶登錄信息。這種組合套裝在因特網(wǎng)上售價700美元。斯圖爾特發(fā)現(xiàn),“Cr4sh”今年夏天推出“黑色能量”新版本,增添了竊取銀行認證信息功能。
兩名知情人士告訴《華爾街日報》記者,在花旗銀行計算機系統(tǒng)遇襲事件中,“黑色能量”軟件包含為花旗“量身訂制”的特別功能,黑客估計偷走成百上千萬美元。尚不清楚這些錢是否已追回。
世界銀行前網(wǎng)絡(luò)安全官員湯姆·凱勒曼說,因特網(wǎng)支付方式加上具備當日轉(zhuǎn)賬功能的銀行新系統(tǒng),“使搶劫銀行事件得以發(fā)生在瞬息之間、千里之外”。
返回頂部
- 責(zé)編:8037
- 瀏覽:
- 來源:東南商報
相關(guān)閱讀:
- ·“互聯(lián)網(wǎng)+監(jiān)管”方案助力數(shù)字中國建設(shè)(05/09)
- ·網(wǎng)上購物監(jiān)管線上線下政企合作 營造誠(11/30)
- ·工商總局關(guān)于加強網(wǎng)絡(luò)市場監(jiān)管的意見(11/10)
- ·浙江構(gòu)建網(wǎng)絡(luò)監(jiān)管新格局(08/20)
- ·我國2292萬用戶感染移動互聯(lián)網(wǎng)惡意程序(05/28)
- ·2014年網(wǎng)絡(luò)市場監(jiān)管工作年度報告(05/07)
- ·10月10日起 遭遇網(wǎng)絡(luò)誹謗可直接起訴網(wǎng)(10/10)
- ·上海加強網(wǎng)絡(luò)交易信息監(jiān)管(09/10)
- ·央行回應(yīng):網(wǎng)絡(luò)支付限額多少將聽取用戶(03/25)
- ·蘋果網(wǎng)上商店淘寶網(wǎng)亞馬遜等被納入監(jiān)管(06/26)