خرید بک لینک
هک شبکه بانکی بدلیل نبود موانع امنیتی

کد خبر :40247

فقدان دیوار آتشین و استفاده از روترهای دست دوم، مهمترین عوامل سرقت موفقیتآمیز از بانک بنگلادشی معرفی شدند.

به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)، وقتی ماه گذشته گزارش داده شد که یک گروه هکر ناشناس در تلاش برای سرقت یکمیلیارد دلار از حساب بانک Federal Reserve بنگلادش موفق شدهاند با کمک یک بدافزار، مبلغی بیش از ۸۰ میلیون دلار را از آنجا بربایند، محققان امنیتی بر آن شدند تا با انجام تحقیقاتی بررسی کنند که چگونه این گروه توانسته است موانع امنیتی قرار داده شده در شبکه بانک را دور بزند.

آنها در تحقیقات خود متوجه شدند که برخلاف انتظار، هیچ مانع امنیتی برای مقابله با اینگونه حملات در شبکه قرار داده نشده و هیچ راهکار امنیتی هم برای جلوگیری از وقوع حملات سایبری پیشرفته اتخاذ نشده است. به همین سبب، هکرها با سوءاستفاده از فقدان موانع امنیتی موفق شدهاند بهراحتی به سیستم این بانک وارد و مبلغ ۸۱ میلیون دلار را بربایند.

از آنجا که رایانههای شبکهای این بانک با سیستم پرداخت جهانی (SWIFT) در ارتباط بوده و از طریق روترهای دست دوم به هم متصل شده بودند، هکرها توانستند اعتبارنامههای مورد نیاز را برای انتقال مستقیم حجم بالایی از پول به حسابهای خود بهراحتی بهدست آوردند.

یکی از این محققان میگوید: اگر دیوار آتشین در شبکه وجود داشت، امکان هک بسیار سختتر میشد. دیوار آتشین با جلوگیری از ورود هکرهای مخرب و بدافزار به سیستم، مانع از تحقق اهداف خرابکارانه میشود.

بهدلیل استفاده از روترهای ارزان، محققان نتوانستند هکرها و روشهای بهکار گرفته شده از سوی آنها را بهدرستی شناسایی کنند. محققان بعد از کامل کردن تحقیقات خود مسئولیت این حمله را متوجه بانک و سیستم SWIFT دانستند و اعلام کردند که آنها باید خیلی زودتر پی به این حمله میبردند.

هکرها اوایل فوریه تلاش کردند تا با سرقت مبلغ یکمیلیارد دلار از حسابهای Federal Reserve بانک بنگلادش در بانک Federal Reserve نیویورک، این مبلغ هنگفت را به حسابهایی جعلی در فیلیپین و سریلانکا انتقال دهند، اما بروز یک اشتباه تایپی از سوی آنها موجب شد تا تنها انتقال ۸۰ میلیون با موفقیت انجام شود.

اگرچه بعد از این اتفاق، پلیس بنگلادش ۲۰ نفر مظنون را در ارتباط با این سرقت دستگیر کرد اما مشخص شد که این افراد بازداشتی کسانی هستند که مقداری از مبلغ انتقالیافته به حساب جعلی را دریافت کردهاند نه آنهایی که از ابتدا در سرقت این وجه دست داشتهاند.

از آنجا که محققان هنوز به هیچ سرنخی برای شناسایی هکرها دست نیافتهاند، این حادثه میتواند درس بزرگی برای مؤسسات مالی در سرتاسر جهان باشد تا با جدی گرفتن هرچه بیشتر امنیت شبکههای خود در دام چنین کلاهبرداریهایی نیافتند.
پاپسا

تاریخ و زمان انتشار : دوشنبه ۶ اردیبهشت ۱۳۹۵ در ساعت ۲۰:۵۴:۴۱ بدون نظر

انتهای خبر

برچسب: نویسنده: محمد رضا جوادیان تاريخ: سه شنبه 7 ارديبهشت 1395 ساعت: 0:40

صفحه بندی