破坏性网络攻击袭击巴基斯坦国家银行

VSole2021-11-03 16:10:48

该事件发生在周五和周六之间的晚上,影响了银行后台系统,并影响了用于连接银行分支机构的服务器、控制银行ATM网络的后台基础设施以及银行的移动应用程序。据该银行和调查的人士称,虽然该攻击使其中一些系统瘫痪,但没有资金丢失。

该银行在周六的一份声明中说:"我们立即采取了措施,隔离受影响的系统。自动取款机和一些分行在周一前恢复。恢复工作在周末如火如荼地进行,到周一,超过1000家分行正常开业并为客户提供服务,全国所有的自动取款机都已完全恢复。"

但是,尽管国家银行官员进行了明确的沟通,黑客攻击的消息并没有阻止一些害怕的客户在周一早上冲向自动取款机提取资金。再加上当地新闻机构的一些不准确的报道,说多达9家不同的银行被黑客攻击,巴基斯坦政府不得不介入并发表声明,以平息人们的情绪,防止周一所有巴基斯坦银行出现挤兑。

巴基斯坦安全研究员Rafay Baloch今天早些时候在Twitter上分享了一张截图,声称描绘了受影响的NBP系统之一。该截图显示,一台Windows电脑由于启动配置文件丢失而无法启动。该恶意软件是通过活动目录中的特权账户推送的,它破坏了电脑的启动顺序,从而使其无法启动。

银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
网络安全研究人员表示,他们发现了首次专门针对银行业的开源软件供应链攻击。
新的PCI DSS增加了关于网络安全控制的更广泛语言。先前版本的标准中,曾特别提到通过防火墙配置来保护持卡人数据环境。此次的新标准对这一点做了扩展。它创造了更大的空间,这可能会给一些银行带来重大转变。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
关于银行卡检测中心处理结果的公告近日,中关村信息安全测评联盟组织专家对银行卡检测中心进行了飞行检查,发现该单位存在不符合《网络安全等级测评与检测评估机构自律规范》有关要求的情况。江苏君立华域安全测评有限公司取消联盟会员资格。
近日,多名深圳地区储户在微博表示,自己名下的中国银行借记卡被莫名冻结。银行人士认为,大面积出现账户冻结应与配合公安部门落实“断卡”行动有关。根据公安机关移送涉案账户线索,组织商业银行、支付机构逐户倒查涉案账户及关联账户,中止大量涉诈账户业务。此外,通过线上办理、本地办理等方式,便利储户尽快“解冻”。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致调查,并以报告的形式分享了调查结果。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。
稳定可靠智慧营业网点、支行、总行IDC两地三中心等各个站点均弹性部署TSDW系列SD-WAN网关设备,实现整张自建SD-WAN网络的出口能力冗余,出口网络高可靠。该方案目前已在多个行业中实现规模化应用,并可与下一代防火墙、负载均衡、上网行为管理等产品联动,从而实现广域网智慧安全互联。
VSole
网络安全专家