<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    菲律賓兩大銀行遭黑客入侵!部分客戶存款被盜

    VSole2021-12-16 09:50:52


    2021年12月13日,據菲律賓《世界日報》報道,菲律賓中央銀行行長陸諾12月12日表示,央行正在監控社群媒體用戶投訴銀行帳戶遭黑客入侵事件激增的現象,并與消費者銀行合作,以補償等方法解決問題。陸諾說,央行正和菲律賓最大的銀行金融銀行(BDO)和友聯銀行(Unionbank of the Philippines,UBP)合作,采取包括償還款項在內的補救措施。他在聲明中表示:“菲律賓央行將盡一切努力確保金融系統安全、完整,并保護金融消費者。”

    上周末,菲律賓社交媒體上突然盛傳金融銀行一些客戶的存款被黑客盜取,有報道稱,這些錢被轉移到友聯銀行的一些賬戶上并用以購買虛擬貨幣。有部分客戶表示,自己開設的BDO帳戶被黑客犯罪分子入侵,每個帳戶竊取25000至50000不等的金額。初步信息顯示,這是網絡攻擊詐騙的一種形式,賬戶持有人被騙以驗證他們在 BDO中擁有賬戶,但被騙資金轉移到的賬戶都是UnionBank(聯合銀行)賬戶。根據受害者的說法,來自BDO的現金,未經自己授權的情況下,被轉移給騙子的聯合銀行賬戶。

    許多受害者群體已經浮出水面,他們在臉書上組成了一個受害者聲援群組,群組成員們分享了他們對所發生事件的經歷。多名受害群組的成員表示,這不是網絡釣魚攻擊,成員們保證,他們中的任何人都沒有點擊消息、短信或電子郵件中的鏈接,即網絡黑客無法通過釣魚手段獲得他們的詳細信息,即便如此,自己賬戶內的金額仍然莫名減少。

    群組中的一名受害者 James Sarmiento是最早報告該事件的受害者之一,他說他在12月9日凌晨3點左右損失了10萬比索。“總而言之,我們都有未經授權的交易,從我們的BDO賬戶到另一個銀行賬戶——Unionbank 賬戶,而且還在繼續。”在臉書的聊天中,Sarmiento說:“令人擔憂的是,我們非常確定這些是BDO方面的安全漏洞,而不是由于我們的疏忽。”

    根據眾多報案人提供的信息,網絡安全專家傾向于認為,這是一次利用某種未知系統漏洞,似乎能夠輕松繞過以前被認為是鐵一般的安全措施,如OTP,SMS,發起針對BDO的網絡安全攻擊。

    BDO在一份聲明中表示:正在調查每個案件并將對受影響的人做出回應,并承諾對于因黑客攻擊造成的儲戶損失,提供賠償。同時作為緊急預案,已強制所有用戶統一更改BDO網銀的密碼,減少因為數據庫漏洞產生的攻擊風險。

    而聯合銀行總裁埃德溫·包蒂斯塔 (Edwin Bautista) 告訴媒體,其客戶賬戶是從BDO賬戶接收資金的銀行之一。包蒂斯塔說,有不到10 個從 BDO 賬戶接收資金的聯合銀行賬戶已經被凍結,并補充說銀行正在對允許使用其賬戶進行犯罪活動的用戶,采取法律措施。截止周日晚間發稿為止,兩家銀行尚未能夠估計有多少資金被非法轉移及購買數字貨幣。

    如何防范潛在的網銀使用風險,菲律賓銀行家協會敦促菲律賓的網銀用戶“鑒于我們周圍的網絡犯罪事件數量不斷增加,要更加警惕”。

    網絡安全銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這樣的演習并不罕見,各國央行經常指責它們的零售伙伴忽視了網絡安全。這些國家通常與網絡犯罪集團結盟,并在尋找有利可圖的目標進行攻擊。英國央行最近進行的一項調查發現,74%的銀行業高管認為,網絡攻擊對他們的業務構成了最大威脅。Rogers解釋說,就后果而言,最壞的情況將是公眾對金融部門本身的信心普遍喪失。
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    為喜迎二十大,由中國人民銀行溫州市中心支行主辦的“2022溫州市銀行網絡安全專項競賽”,于2022年8月10日-11日在溫州銀行大樓隆重舉行。本次比賽共有來自溫州市各銀行業總計49支隊伍參賽。綠盟科技作為一家專業的網絡安全廠商,結合多年的安全實踐,已成功多次為網絡安全大賽保駕護航。未來,綠盟科技仍將再接再厲、持續創新,為溫州市金融業網絡安全人才培養和網絡與信息化建設貢獻安全的力量。
    然而,隨之而來的安全問題也日益凸顯,行業內網絡安全事件頻繁發生,并呈現出逐年增長的趨勢。異構資產協調聯動長治潞州農商銀行以政策為導向,在以往進行的網絡安全建設中,部署了眾多安全設備,擁有一定的網絡安全資產。因此,長治潞州農商銀行亟需提高內網系統日志審計的效率和自動化水平,減輕運維人員的工作負擔。
    新的PCI DSS增加了關于網絡安全控制的更廣泛語言。先前版本的標準中,曾特別提到通過防火墻配置來保護持卡人數據環境。此次的新標準對這一點做了擴展。它創造了更大的空間,這可能會給一些銀行帶來重大轉變。
    4月6日消息,澳大利亞政府審計局(APRA)正在“加強”對銀行的能力的關注,同時也要關注其技術生態系統和其他合作伙伴在面對日益嚴峻的網絡安全威脅時具有韌性的能力。
    按照相關性原則,北部灣銀行將風控應用進行了全新設計,共拆分成包括決策中心、監控中心、運維中心、管理中心等在內的21個微服務。分拆后,各應用之間耦合度大大降低,每一個微服務都具備完全的獨立性,降低了系統復雜度,提高了決策效率,保證了彈性伸縮,部署時間由小時級降低到秒級。借助此次云原生架構升級,北部灣銀行同時將內部1600百余臺VMware虛擬機由云平臺實現統一納管,實現了業務的平滑切換。
    數字時代下,網絡安全議題重要性日益凸顯。印度作為同樣有著龐大網民數量的國家,其網絡安全體系對中國有著借鑒意義。當下,印度正從法律法規、政策規劃、組織結構、國際合作四個方面加速網絡安全體系建設,形成以《信息技術法》為核心的多部門法律體系,以《國家網絡安全戰略》為中心的政策規劃,以總理辦公室為樞紐的組織結構,并廣泛開展國際合作。從發展趨勢來看,印度網絡安全體系深受網絡犯罪影響,并呈現出體系不平衡的特點
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    新型攻擊目標PROCASH 2050XE ATMs 在發出的安全警報中,全球最大的ATM機制造商Diebold Nixdorf表示,其調查人員發現,歐洲某些國家正在使用一種新的黑盒子攻擊。這些襲擊迫使比利時儲蓄銀行阿根廷分行在遭遇兩起神秘的ATM機襲擊后,于上月關閉了143臺ATM機。此次襲擊被認為是比利時歷史上第一起意外事件,這次攻擊使用了Diebold Nixdorf警報中描述的相同技術,攻擊者通過USB連接到自動取款機,然后清空取款機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类