Berta Sándor
Feltörték a Swift rendszerét
A bangladesi jegybank elleni hackerakciónak a globális pénzügyi világra nézve komoly következményei lehetnek.
A Reuters információi alapján a kiberbűnözőknek sikerült néhány héttel ezelőtt 81 millió dollárt ellopniuk a bangladesi jegybankból, minden bizonnyal úgy, hogy betörtek a Society for Worldwide Interbank Financial Telecommunication (SWIFT) szoftverébe. Ezt derítették ki a BAE Systems brit védelmi konszern biztonsági szakértői, de egyelőre fogalmuk sincs, hogy pontosan hogyan csinálták.
A szakemberek azt nyilatkozták, hogy találtak egy evtdiag.exe nevű kártevőt, amelyet az elkövetők a támadás során használtak. Ennek a programnak a segítségével manipulálhatták a SWIFT Alliance Access nevű ügyfélszoftverét, mert így akarták eltüntetni a nyomaikat és késleltetni a rablás felfedezését. Natasha Deteran, a SWIFT szóvivője megerősítette a kártevő létezését és közölte, hogy kiadnak egy biztonsági frissítést, egyúttal figyelmeztetik a pénzintézeteket a problémára.
A néhány hónappal ezelőtti támadás során máig ismeretlen elkövetők feltörték a jegybank biztonsági rendszereit és hozzáférést szereztek az átutalások adataihoz. Sikerült 81 millió dollárt átutaltatniuk számos Fülöp-szigeteken lévő folyószámlára, de a baj sokkal nagyobb lehetett volna, és csak egy véletlen elütés folytán derült fény a rablásra. A BAE illetékesei megtalálták egy egyiptomi szerver IP-címét, amit a bűnözők a SWIFT rendszerének megfigyelésére használtak. Az ügy miatt a bank elnökének távoznia kellett a posztjáról.
A Reuters információi alapján a kiberbűnözőknek sikerült néhány héttel ezelőtt 81 millió dollárt ellopniuk a bangladesi jegybankból, minden bizonnyal úgy, hogy betörtek a Society for Worldwide Interbank Financial Telecommunication (SWIFT) szoftverébe. Ezt derítették ki a BAE Systems brit védelmi konszern biztonsági szakértői, de egyelőre fogalmuk sincs, hogy pontosan hogyan csinálták.
A szakemberek azt nyilatkozták, hogy találtak egy evtdiag.exe nevű kártevőt, amelyet az elkövetők a támadás során használtak. Ennek a programnak a segítségével manipulálhatták a SWIFT Alliance Access nevű ügyfélszoftverét, mert így akarták eltüntetni a nyomaikat és késleltetni a rablás felfedezését. Natasha Deteran, a SWIFT szóvivője megerősítette a kártevő létezését és közölte, hogy kiadnak egy biztonsági frissítést, egyúttal figyelmeztetik a pénzintézeteket a problémára.
A néhány hónappal ezelőtti támadás során máig ismeretlen elkövetők feltörték a jegybank biztonsági rendszereit és hozzáférést szereztek az átutalások adataihoz. Sikerült 81 millió dollárt átutaltatniuk számos Fülöp-szigeteken lévő folyószámlára, de a baj sokkal nagyobb lehetett volna, és csak egy véletlen elütés folytán derült fény a rablásra. A BAE illetékesei megtalálták egy egyiptomi szerver IP-címét, amit a bűnözők a SWIFT rendszerének megfigyelésére használtak. Az ügy miatt a bank elnökének távoznia kellett a posztjáról.