菲律宾两大银行遭黑客入侵 部分客户存款被盗

VSole2021-12-21 08:49:19

2021年12月13日,据菲律宾《世界日报》报道,菲律宾中央银行行长陆诺12月12日表示,央行正在监控社群媒体用户投诉银行帐户遭黑客入侵事件激增的现象,并与消费者银行合作,以补偿等方法解决问题。陆诺说,央行正和菲律宾最大的银行金融银行(BDO)和友联银行(Unionbank of the Philippines,UBP)合作,采取包括偿还款项在内的补救措施。他在声明中表示:“菲律宾央行将尽一切努力确保金融系统安全、完整,并保护金融消费者。”

上周末,菲律宾社交媒体上突然盛传金融银行一些客户的存款被黑客盗取,有报道称,这些钱被转移到友联银行的一些账户上并用以购买虚拟货币。有部分客户表示,自己开设的BDO帐户被黑客犯罪分子入侵,每个帐户窃取25000至50000不等的金额。初步信息显示,这是网络攻击诈骗的一种形式,账户持有人被骗以验证他们在 BDO中拥有账户,但被骗资金转移到的账户都是UnionBank(联合银行)账户。根据受害者的说法,来自BDO的现金,未经自己授权的情况下,被转移给骗子的联合银行账户。

许多受害者群体已经浮出水面,他们在脸书上组成了一个受害者声援群组,群组成员们分享了他们对所发生事件的经历。多名受害群组的成员表示,这不是网络钓鱼攻击,成员们保证,他们中的任何人都没有点击消息、短信或电子邮件中的链接,即网络黑客无法通过钓鱼手段获得他们的详细信息,即便如此,自己账户内的金额仍然莫名减少。

群组中的一名受害者 James Sarmiento是最早报告该事件的受害者之一,他说他在12月9日凌晨3点左右损失了10万比索。“总而言之,我们都有未经授权的交易,从我们的BDO账户到另一个银行账户——Unionbank 账户,而且还在继续。”在脸书的聊天中,Sarmiento说:“令人担忧的是,我们非常确定这些是BDO方面的安全漏洞,而不是由于我们的疏忽。”

根据众多报案人提供的信息,网络安全专家倾向于认为,这是一次利用某种未知系统漏洞,似乎能够轻松绕过以前被认为是铁一般的安全措施,如OTP,SMS,发起针对BDO的网络安全攻击。

BDO在一份声明中表示:正在调查每个案件并将对受影响的人做出回应,并承诺对于因黑客攻击造成的储户损失,提供赔偿。同时作为紧急预案,已强制所有用户统一更改BDO网银的密码,减少因为数据库漏洞产生的攻击风险。

而联合银行总裁埃德温·包蒂斯塔 (Edwin Bautista) 告诉媒体,其客户账户是从BDO账户接收资金的银行之一。包蒂斯塔说,有不到10 个从 BDO 账户接收资金的联合银行账户已经被冻结,并补充说银行正在对允许使用其账户进行犯罪活动的用户,采取法律措施。截止周日晚间发稿为止,两家银行尚未能够估计有多少资金被非法转移及购买数字货币。

如何防范潜在的网银使用风险,菲律宾银行家协会敦促菲律宾的网银用户“鉴于我们周围的网络犯罪事件数量不断增加,要更加警惕”。

网络安全银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
这样的演习并不罕见,各国央行经常指责它们的零售伙伴忽视了网络安全。这些国家通常与网络犯罪集团结盟,并在寻找有利可图的目标进行攻击。英国央行最近进行的一项调查发现,74%的银行业高管认为,网络攻击对他们的业务构成了最大威胁。Rogers解释说,就后果而言,最坏的情况将是公众对金融部门本身的信心普遍丧失。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
为喜迎二十大,由中国人民银行温州市中心支行主办的“2022温州市银行网络安全专项竞赛”,于2022年8月10日-11日在温州银行大楼隆重举行。本次比赛共有来自温州市各银行业总计49支队伍参赛。绿盟科技作为一家专业的网络安全厂商,结合多年的安全实践,已成功多次为网络安全大赛保驾护航。未来,绿盟科技仍将再接再厉、持续创新,为温州市金融业网络安全人才培养和网络与信息化建设贡献安全的力量。
然而,随之而来的安全问题也日益凸显,行业内网络安全事件频繁发生,并呈现出逐年增长的趋势。异构资产协调联动长治潞州农商银行以政策为导向,在以往进行的网络安全建设中,部署了众多安全设备,拥有一定的网络安全资产。因此,长治潞州农商银行亟需提高内网系统日志审计的效率和自动化水平,减轻运维人员的工作负担。
新的PCI DSS增加了关于网络安全控制的更广泛语言。先前版本的标准中,曾特别提到通过防火墙配置来保护持卡人数据环境。此次的新标准对这一点做了扩展。它创造了更大的空间,这可能会给一些银行带来重大转变。
4月6日消息,澳大利亚政府审计局(APRA)正在“加强”对银行的能力的关注,同时也要关注其技术生态系统和其他合作伙伴在面对日益严峻的网络安全威胁时具有韧性的能力。
按照相关性原则,北部湾银行将风控应用进行了全新设计,共拆分成包括决策中心、监控中心、运维中心、管理中心等在内的21个微服务。分拆后,各应用之间耦合度大大降低,每一个微服务都具备完全的独立性,降低了系统复杂度,提高了决策效率,保证了弹性伸缩,部署时间由小时级降低到秒级。借助此次云原生架构升级,北部湾银行同时将内部1600百余台VMware虚拟机由云平台实现统一纳管,实现了业务的平滑切换。
数字时代下,网络安全议题重要性日益凸显。印度作为同样有着庞大网民数量的国家,其网络安全体系对中国有着借鉴意义。当下,印度正从法律法规、政策规划、组织结构、国际合作四个方面加速网络安全体系建设,形成以《信息技术法》为核心的多部门法律体系,以《国家网络安全战略》为中心的政策规划,以总理办公室为枢纽的组织结构,并广泛开展国际合作。从发展趋势来看,印度网络安全体系深受网络犯罪影响,并呈现出体系不平衡的特点
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
新型攻击目标PROCASH 2050XE ATMs 在发出的安全警报中,全球最大的ATM机制造商Diebold Nixdorf表示,其调查人员发现,欧洲某些国家正在使用一种新的黑盒子攻击。这些袭击迫使比利时储蓄银行阿根廷分行在遭遇两起神秘的ATM机袭击后,于上月关闭了143台ATM机。此次袭击被认为是比利时历史上第一起意外事件,这次攻击使用了Diebold Nixdorf警报中描述的相同技术,攻击者通过USB连接到自动取款机,然后清空取款机。
VSole
网络安全专家