央廣網(wǎng)北京4月17日消息(記者朱敏)據(jù)中國(guó)之聲《新聞縱橫》報(bào)道,電信詐騙,、銀行卡被盜,,這樣的伎倆,,如今在人們的生活中已經(jīng)屢見不鮮,。而對(duì)于技術(shù)更高、膽量和野心也更大的黑客來(lái)說(shuō),,與其騙取個(gè)人銀行卡里的錢,,不如直接瞄準(zhǔn)銀行,利用技術(shù)手段攻克銀行的網(wǎng)絡(luò)系統(tǒng),,進(jìn)而盜走堪稱天文數(shù)字巨額資金,。
最近一起震驚世界的網(wǎng)絡(luò)攻擊發(fā)生在孟加拉國(guó),該國(guó)央行被網(wǎng)絡(luò)黑客盜走了1億美金,。近日,,卡巴斯基實(shí)驗(yàn)室創(chuàng)始人、網(wǎng)絡(luò)安全專家尤金·卡巴斯基在接受媒體采訪時(shí)提到,,各國(guó)金融系統(tǒng)可能會(huì)遭遇越來(lái)越多的黑客攻擊,。網(wǎng)絡(luò)黑客還將有哪些大動(dòng)作?
今年2月,,紐約聯(lián)邦儲(chǔ)備銀行收到了一系列支付指令,,這些指令試圖將接近10億美元的金額從孟加拉國(guó)央行賬戶中轉(zhuǎn)出,要求轉(zhuǎn)到菲律賓和斯里蘭卡的私人賬戶,,并且表面上看,,轉(zhuǎn)賬請(qǐng)求是來(lái)自孟加拉國(guó)央行位于該國(guó)首都達(dá)卡的服務(wù)器。這些請(qǐng)求經(jīng)過(guò)驗(yàn)證,,銀行代碼也完全正確,。此后,孟加拉國(guó)央行官員們實(shí)施了其中五個(gè)共計(jì)約1億美元的轉(zhuǎn)賬請(qǐng)求,,后續(xù)的約8.5億美元請(qǐng)求在出現(xiàn)反洗錢警告后被攔截,。就這樣,1億美元被輕松轉(zhuǎn)出,,事后,,銀行發(fā)現(xiàn)這是一起金融盜竊。
丟了一大筆錢,,孟加拉國(guó)央行行長(zhǎng)拉赫曼引咎辭職,,面對(duì)被盜,他顯得無(wú)奈,?!八械难胄泻豌y行都應(yīng)該警惕網(wǎng)絡(luò)襲擊,這與恐怖襲擊一樣非常惡劣,。因此,,世界所有央行以及所有銀行都應(yīng)該提高防火墻,對(duì)此應(yīng)該要十分小心?!?/p>
此后,,孟加拉國(guó)央行追回了約2000萬(wàn)美元,但剩下的已經(jīng)流入到菲律賓的賭場(chǎng),、賭場(chǎng)度假村及博彩公司,。這件事引起孟加拉國(guó)、紐約聯(lián)邦儲(chǔ)備銀行,、金融通信系統(tǒng)Swift,、菲律賓各方相互指責(zé)。要不是嫌疑人“手抖”拼錯(cuò)了地址,,損失金額可能高達(dá)10億美元,。大家都不愿相信,這樣的事會(huì)發(fā)生在看上去已經(jīng)很安全的紐約聯(lián)儲(chǔ)賬戶上,。最安全的銀行都能被攻克,,還有哪個(gè)銀行系統(tǒng)是安全的呢?
卡巴斯基實(shí)驗(yàn)室創(chuàng)始人尤金·卡巴斯基卻說(shuō),,可能還會(huì)有更可怕的事會(huì)發(fā)生,。“他們是罪犯,,掌握著高科技,,有能力攻擊任何被認(rèn)為很安全的銀行。我覺(jué)得他們的下一步是攻擊股票交易所,。因?yàn)榻灰姿到y(tǒng)就是技術(shù)系統(tǒng),,它是可以被攻擊的。大多數(shù)罪犯還是為了錢,。但我相信,,這個(gè)計(jì)劃的老板是個(gè)非常壞的人,他雇傭技術(shù)罪犯去攻擊金融系統(tǒng),,不是用來(lái)掙錢,,而是使其癱瘓?!?/p>
卡巴斯基實(shí)驗(yàn)室稱,,黑客攻擊和垃圾郵件給全球帶來(lái)的損失一年超過(guò)1000億美元。此前,,還有黑客用惡意軟件滲透進(jìn)俄羅斯的地方銀行,,令盧布兌美元的匯率在14分鐘內(nèi)波動(dòng)了超過(guò)15%,??ò退够硎荆W(wǎng)絡(luò)黑客的手段還在不斷更新?!拔覀円恢痹陉P(guān)注全球金融黑客的情況,,我們希望發(fā)現(xiàn)新的網(wǎng)絡(luò)襲擊。一旦發(fā)現(xiàn)新的網(wǎng)絡(luò)襲擊手段,,在一年到兩年內(nèi),,我們就能發(fā)現(xiàn)其他所有相同的網(wǎng)絡(luò)攻擊?!?/p>
網(wǎng)絡(luò)黑客已經(jīng)無(wú)孔不入,。卡巴斯基表示,,他們正在做的事就是盯緊黑客,。在他們眼里,有些黑客已經(jīng)不是為了錢,,而是類似于網(wǎng)絡(luò)恐怖主義,。“我們目前還沒(méi)有看到用相同技術(shù)去完成不同的攻擊,,但我覺(jué)得這很可能會(huì)發(fā)生,。我們現(xiàn)在已經(jīng)越來(lái)越接近他們,他們不是簡(jiǎn)單的網(wǎng)絡(luò)襲擊,,幾乎可以被定義為恐怖主義,。因?yàn)樗麄冸m然網(wǎng)絡(luò)攻擊金融系統(tǒng),但有時(shí)不偷錢,,而是使其癱瘓或毀掉它,。”
如果按照卡巴斯基所言,,任何被認(rèn)為很安全的銀行都有可能成為攻擊對(duì)象,,而相關(guān)技術(shù)手段還在不斷更新,那么,,面對(duì)黑客們?cè)丛床唤^的惡意攻擊和資產(chǎn)偷竊,,銀行等金融機(jī)構(gòu),難道只能坐以待斃嗎,?
IT行業(yè)專家,、飛象網(wǎng)CEO項(xiàng)立剛表示,目前全球金融網(wǎng)絡(luò)安全形勢(shì)確實(shí)面臨“道高一尺魔高一丈”的窘境,?!敖裉爝@個(gè)技術(shù)被封掉,明天還會(huì)用其他技術(shù),,而且不僅有技術(shù),,還有一些機(jī)制,。信用卡技術(shù)就有很多安全方面的問(wèn)題。所以很多銀行選擇沉默,,沒(méi)有太好的辦法來(lái)解決這個(gè)問(wèn)題,。”
一方面是有漏洞,,有空子,。另一方面,銀行在明處,、黑客在暗處,,出了問(wèn)題只是亡羊補(bǔ)牢。項(xiàng)立剛透露,,黑客成功的秘訣,,不僅僅在于掌握高精尖技術(shù),不同國(guó)家之間在案件偵破方面缺乏協(xié)作的現(xiàn)實(shí),,同樣讓他們鉆了空子,。
項(xiàng)立剛表示,比如,,黑客在俄羅斯某些地方發(fā)起攻擊,,轉(zhuǎn)帳、提錢等,,甚至可以把錢轉(zhuǎn)到柬埔寨去,,然后從柬埔寨把錢提出來(lái)。在這樣的過(guò)程中,,國(guó)家之間需要相互配合,,司法制度相互銜接。俄羅斯和美國(guó)沒(méi)有引渡制度,,如果美國(guó)一個(gè)銀行受到損失,,但盜竊的是在俄羅斯發(fā)起的,即使發(fā)現(xiàn)了這個(gè)罪犯,,美國(guó)要求俄羅斯去進(jìn)行抓捕,,這本身就存在很多的問(wèn)題。而且即使抓了以后,,罪犯能不能引渡到美國(guó)去也是一個(gè)很難的問(wèn)題,。所有這些東西都造成了,現(xiàn)在很難通過(guò)司法程序把這些問(wèn)題都解決,。
黑客們未來(lái)會(huì)有哪些大動(dòng)作呢,?卡巴斯基預(yù)言說(shuō),更可怕的金融攻擊將會(huì)來(lái)臨,,那么,,各大金融機(jī)構(gòu)升級(jí)信息防御系統(tǒng)的需求,,已經(jīng)迫在眉睫。項(xiàng)立剛提示,,除了提升技術(shù),預(yù)防網(wǎng)絡(luò)盜竊還需要全世界攜手合作,。隨著這些問(wèn)題的暴露,,首先,要提升技術(shù),;第二,,建立安全機(jī)制。以前,,因?yàn)闆](méi)有這種跨國(guó)網(wǎng)絡(luò),,安全機(jī)制是比較松的。第三,,關(guān)于法律懲處的情況,,需要國(guó)際刑警組織共同搭建起協(xié)調(diào)作用,在司法上,,各個(gè)國(guó)家要相互協(xié)調(diào),、相互認(rèn)同。