神刀安全网

SWIFT承认客户端软件存在漏洞

SWIFT承认客户端软件存在漏洞

网易科技讯 4月26日消息,据国外媒体报道,环球同业银行金融电讯协会(SWIFT)周一警告其客户称近期有黑客通过恶意软件入侵SWIFT通信平台发送诈骗短信的现象。

据悉,SWIFT此次发出该警告的时间,正值调查人员调查黑客入侵孟加拉央行盗提现金案之际。今年2月,黑客入侵了孟加拉央行的电脑系统,试图将其在纽约联邦储备银行的9.51亿美元存款转走。SWIFT已经承认,黑客通过恶意软件入侵了涉事央行的SWIFT软件,删除了非法转账的相关记录。

SWIFT周一通过路透社向客户发布警告称,“SWIFT意识到,在最近的几起网络事件中,恶意攻击者通过金融管理后台的本地端口连接至SWIFT网络,入侵SWIFT客户端获得提交SWIFT报文的权限”。

SWIFT发布该警告的同时并未明确有相关金融机构因此受到攻击或出现损失。同时SWIFT组织证实了路透社发文的真实性。

周一SWIFT针对银行客户端软件发布安全更新以阻止恶意软件。英国防务承包商BAE安全研究人员称该恶意软件可能被黑客用于此前的孟加拉央行盗提现金案。

BAE获取的相关证据表明,黑客通过恶意软件入侵了SWIFT的Alliance Access客户端软件以掩饰其非法转账的痕迹。但BAE无法就黑客如何通过SWIFT系统发起转账做出解释。

但SWIFT就该攻击做出推测,称攻击者非法获取了SWIFT通信的相关授权后,才能通过SWIFT通信平台进行欺骗性转账申请。这是近期网络攻击的共性问题。

据悉,SWIFT是全球性的国际合作组织,与全球3000多家金融机构有合作关系,其通信平台被11000家银行及其他组织使用,每天通过其平台转账的金额数十亿美元,SWIFT被认为是全球金融体系的关键。

SWIFT发言人Natasha Deteran表示,“这些网络攻击的共性是攻击者首先非法获取了关于该金融机构的有效授权。”她警告称,“客户应尽最大努力,防止授权泄露。”

SWIFT同时告知客户需在5月12日之前安装软件更新。

Natasha Deteran称,“我们已经对Alliance客户端软件进行了强制更新,目的是帮助银行记录操作痕迹,无论这些操作是正式授权还是恶意入侵。”(宁宇)

SWIFT承认客户端软件存在漏洞 本文来源:网易科技报道 责任编辑:白鑫_NT4464

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » SWIFT承认客户端软件存在漏洞

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址