neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Miliardovú bankovú krádež umožnili 10-dolárové switche a chýbajúci firewall

Značky: hackovaniebanky

DSL.sk, 23.4.2016


Tohtoročnú veľkú krádež peňazí Bangladéšskej centrálnej banke hackermi umožnili nedostatky v zabezpečení jej systémov a špecificky chýbajúci firewall a použitie starých 10-dolárových nemanažovaných switchov.

Na základe informácií Shama Alama z Forenzného inštitútu bangladéšskej banky to tvrdí agentúra Reuters.

Podľa Reuters bola banka zraniteľná, keď nemala firewall a používala switche za 10 dolárov dokonca z druhej ruky. Kvôli použitiu týchto switchov neboli počítače pripojené k medzibankovej sieti Swift izolované od zvyšku siete, ako mohli byť v prípade použitia manažovaných switchov. Tie umožňujú vytvorenie oddelených virtuálnych LAN, VLAN.

Použité switche na rozdiel od prípadného použitia vyšších modelov podľa Reuters vyšetrovateľom zároveň neumožnili pri vyšetrovaní zistiť ďalšie informácie o útoku.

Predstavitelia Swift po útoku banke odporučili switche upgradovať.

Ako sme detailne informovali v tomto článku, vo februári hackeri prenikli do systémov banky a získali prístup k autentifikačným údajom umožňujúcim im posielať príkazy cez medzibankový systém Swift.

Prístup hackeri využili v piatok 4. februára, kedy je v Bangladéši víkend.

Pomocu prístupu poslali prevodné príkazy americkej Federálnej rezervnej banke, v ktorej má Bangladéšska centrálna banka účet s miliardami dolárov. Spolu cca 35 prevodných príkazov malo podľa Reuters poslať preč z účtu centrálnej banky spolu 951 miliónov dolárov.

Štyri transakcie v celkovej výške 81 miliónov dolárov na účty na Filipínach boli úspešne zrealizované. Ďalšie transakcie boli zastavené v spolupracujúcich bankách kvôli preklepu v mene príjemcu jednej z nich a pre podozrenie kvôli vysokým prevádzaným sumám na účty súkromných osôb a organizácií.

K väčšine peňazí z 81 miliónov sa podľa informácií agentúry Bangladéšska centrálna banka zatiaľ nedostala.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

Banglades jedna z najchudobnejsich krajin..
chudobnemu aj z hrnca vykypi
Odpovedať Známka: 9.3 Hodnotiť:
 

ako niekto ukradne virtualne peniaze
Odpovedať Známka: -0.7 Hodnotiť:
 

SOZA Ti to vysvetlí...
Odpovedať Známka: 10.0 Hodnotiť:
 

Chudobného i muchy väčšmi štípu.
Odpovedať Známka: 6.7 Hodnotiť:
 

Pekne si zarobili.
A ak ich nechytili doteraz, tak uz asi nikdy.
Odpovedať Známka: 9.4 Hodnotiť:
 

Necudoval by som a keby to boli ti co im predali tie switche alebo samotni spravcovia siete...
Odpovedať Známka: 7.4 Hodnotiť:
 

Admini maju taketo veci vzdy uplne v pazi, zvacsa pri nekoncepcnom rieseni na to upozornia hned v pociatku a ked sa ajtak naprava neuskutocnuje, tak sa stresuju iba do vysky svojho platu.
Odpovedať Známka: 9.6 Hodnotiť:
 

Myslíš že aj Bangladéš je také Slovensko?
Odpovedať Známka: 0.0 Hodnotiť:
 

Neurážaj Bangladéš!
Odpovedať Známka: 9.2 Hodnotiť:
 

A preto dovodom cudovania sa je technicka specifikacia nemanazovanych switchov, podla ktorej nemaju opravnenia na administraciu vyhradne spravcovia siete.
Odpovedať Známka: -6.0 Hodnotiť:
 

ahojte, vedel by mi niekto pomoct s konfiguraciou CISCO AP?
Odpovedať Známka: -1.1 Hodnotiť:
 

Ahoj, urcite by to niekto vedel.
Odpovedať Známka: 9.4 Hodnotiť:
 

Ahojte, niekto to urcite nevie.
Odpovedať Známka: 7.4 Hodnotiť:
 

Ale niekto kto to nevie, utcite pozna niekoho kto to vie.
Odpovedať Známka: 10.0 Hodnotiť:
 

To sice neviem, ale niekto kto to urcite nevie, pozna niekoho, kto to vie a urcite nema zaujem robit jej sprostredkovatela.
Odpovedať Známka: 4.0 Hodnotiť:
 

Maniak by urcite vedel, ale nemohol
Odpovedať Známka: 8.7 Hodnotiť:
 

Cisco AP? Si si mal radsej strelit do kolena, menej to boli, ako nastavovat Cisco AP. Jedno mam a pokial nedostane raz zas 2 dni kompletny reset, vobec nic nefunguje. Uz je na ceste lacnejsi produkt a toto cisco hodim o zem...
Odpovedať Známka: 5.0 Hodnotiť:
 

bud mas HW problem, alebo je problem medzi stolickou a klavesnicou. Aj ked Cisco nemam vobec rad, tak tie zariadenia funguju, ked sa spravne nastavia. Vypol si nepotrebnosti? Alebo mas pofakovanu default konfiguraciu a mudrujes...

Odpovedať Známka: -6.0 Hodnotiť:
 

co ma prosim ta znamenat veta "Vypol si nepotrebnosti?"? Bud tam raz ta funkcionalita je a ma fungovat, alebo nech to tam ani nedavaju.
Odpovedať Známka: 8.9 Hodnotiť:
 

konecne to niekto pripomenul. ked tam je nieco co by malo nefungovat tak nech to tam nie je vobec!!!!
Odpovedať Známka: 10.0 Hodnotiť:
 

" Aj ked Cisco nemam vobec rad, tak tie zariadenia funguju"
Cize podla tejto logoky mas rad take zariadenia ktore nefunguju.
Odpovedať Známka: 3.3 Hodnotiť:
 

Definicia nejasnej logoky rozdielom od ANSI logiky moze byt jasnym prikladom fungujuceho postupu takeho vyvadzania.
Odpovedať Známka: 7.1 Hodnotiť:
 

Vedel.
Odpovedať Známka: 7.8 Hodnotiť:
 

Len taká otázka do diskusie...
Ako nazývať lúpež (teda okrem toho, aby nadpis prilákal ľudí)...
Reálne sa podarilo presunúť menej ako desatinu sumy, ktorú sa pokúsili ukradnúť.
Nie je to podobné, ako keď zlodej uteká zo zlatníctva, časť šperkov mu pri tom vypadne a noviny o tom napíšu... Čo napíšu? Sumu, ktorú si so sebou reálne vzal a či sumu ktorú sa pokúsil ukradnúť...?
Nadpis tu totiž hovorí o miliardovej sume... a nie "len o pokuse" takú sumu ukradnúť.
Odpovedať Známka: 5.7 Hodnotiť:
 

Z banky zmizla skoro miliarda ale cast sa podarilo zastavit pri postupnom prevode medzi bankami. Staci citat a nehlat len chyby
Odpovedať Známka: 4.3 Hodnotiť:
 

No a dajte si IT spravovat tralalakom. Prajem pokojny spanok.
Odpovedať Známka: 3.3 Hodnotiť:
 

Mam tu "cest" byt v kontakte s podobnou banglades/malajzia/singapur atd. zberbou na dennej baze...vacsinou ani nevedia zistit IP ich virtualneho windows servera
Odpovedať Hodnotiť:
 

Ak im posleme nase domace routre a switche, ktore pouzivame uz 10 rokov bude to pre nich dalsi secondhand, ale totalny upgrade ak budu moct konecne pouzivat vlany:D
Odpovedať Hodnotiť:
 

VLAN nie je nutnym predpokladom DMZ.
Odpovedať Známka: 3.3 Hodnotiť:
 

U nás bol 4.februára štvrtok, u nich to bol piatok a dokonca víkend? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Závidíš!
Odpovedať Známka: 10.0 Hodnotiť:
 

To si píš! :D
Odpovedať Hodnotiť:
 

Banka v Bangladéši funguje z toho že ma peniaze v banke v Emerike?

Tomu sa hovorí biznis piči
Odpovedať Známka: 5.0 Hodnotiť:
 

a banka v Murike ma peniaze z toho, ze si ich sama natlaci/nakodi
Odpovedať Hodnotiť:

Pridať komentár