資安新聞 |
相關單位並未公布真正造成資金被盜轉的真正原因,但專家認為駭客需要取得孟加拉央行的帳戶驗證資料、密鑰,及其轉帳詳細流程與方法,以避防止詐騙的種種內控機制。此外,該央行也可能遭受社交工程攻擊,導致特定員工被誘導進行相關轉帳。
孟加拉中央銀行在美國聯邦準備委員會下屬的聯邦儲備銀行紐約分行的帳戶,傳出遭駭客取得,並成功轉走高達1億美元資金,造成史上最大宗銀行竊案之一。
被懷疑可能來自中國的駭客在2月初竊取孟加拉央行的帳號驗證資料,並成功轉走1億美元至菲律賓與斯里蘭卡後,轉售給黑市,並流向至少3個賭場後又流向他處,其中流向斯里蘭卡德2000萬美元已被追回,其他資金也已被追蹤到並有機會取回。
孟加拉官員一度指責美國聯準會銀行要為帳戶安全負責,但該會紐約分行表示沒有任何證據顯示該行系統遭駭。
相關單位並未公布真正造成該起資金盜轉的真正原因。
資安專家認為,駭客需要取得孟加拉央行的帳戶驗證資料、密鑰,還有其轉帳詳細流程與方法,才能避過轉帳詐騙過程中可能的內控審查。此外,該央行也可能遭受社交工程攻擊,導致特定員工被誘導進行相關轉帳。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |