黑客劫行案:黑客劫走國家銀行1億美元,至今仍然逍遙法外

2020-10-03 王朝一派

談到黑客,我們都知道他們是擁有高超IT技術的人才,這樣一群晃蕩在網絡中的技術巨人,他們能夠找出使用者的密碼,從而進入到他人的計算機作業系統,因此黑客是現代犯罪的主要組成部分,近一個世紀以來,大量著名公司和國家的計算機系統被黑,裡頭的機密文件被竊取,都深刻說明著黑客的不凡,不過黑客的能耐其實遠遠超乎你的想像,有時候他們在幾千公裡外動動手指,就能完成一次超大型的犯罪事件,就比如孟加拉銀行大劫案,嫌犯從沒出現過在任何監控畫面內,但他們卻盜走了孟加拉銀行接近1億美元。

孟加拉國是南亞的一個國家,這個國家是世界上最貧窮的國家之一,不過雖然人均收入不高,但孟加拉國卻擁有1.7億的人口,人口眾多 作為國家銀行的孟加拉銀行,自然擁有驚人的儲蓄,而劫匪就盯住了這個貧窮國家的中心銀行,在沒有槍響和警鈴中,悄悄盜走了8100萬美元的巨額財富。

那麼他們是怎麼做到的呢,這就需要我們將時間推到2016年2月4日,事實上 一個國家的中央銀行是不提供現金服務的,它的主要職責就是發行貨幣和制定貨幣政策,因此從來沒有人想過搶劫國家中央銀行,除非他們用的是黑客技術。

在2月4日事發之前,孟加拉銀行一個職員的電腦收到了一份郵件,職員打開後 就沒有在意 直接關閉了,但郵件中隱藏的Dridex木馬卻植入了該銀行電腦,這個木馬很特殊,它能夠攻擊這個銀行的SWIFT系統,這是全球大多數銀行都在使用的結算系統,黑客們可以通過木馬了解到,該銀行系統的帳號和密碼以及登陸憑證,也就能夠進行神不知鬼不覺的跨國轉帳。

事實上 木馬之所以能夠這麼簡單就能入侵,最主要的緣故還是該銀行的網絡安全太過糟糕該銀行系統沒有裝設防火牆,孟加拉警方負責人默罕默德·沙亞楠表示,但凡有個防火牆 也不至於被黑客輕易突破,顯然孟加拉銀行並沒有這個防範意識 ,也就留下了致命漏洞給了黑客。

不過黑客入侵成功後 並沒有立馬進行轉帳,而是等到了2月4日才開始動手,孟加拉國的法定節假日有些不同,他們是在星期五和星期六放假的,而2月4日就是星期四,在當天下午 銀行職員下班後 ,黑客劫匪們實施了行動。他們登陸該銀行的SWIFT系統,然後向該銀行在紐約的聯儲銀行的帳號,發送了35次的轉帳請求,總金額共高達9.5億美元,雖然頻繁的轉帳請求,被聯儲銀行系統拒絕了30次,但還是有5次轉帳請求騙過系統安全驗證,並且5次之中 還有一次帳號輸入錯誤,轉到了斯裡蘭卡的銀行上,因此涉案金額最終只有8100萬美元被轉走。

一般來說 這樣龐大的搶劫案 ,銀行第一時間就會做出反應,進行交涉並凍結資金轉出。但是2月5號這天正是銀行職員休息日 ,該銀行沒有任何職員出現,僅有銀行董事胡達日常來到這裡進行審核交易清單,不過5號這天,銀行的印表機故障,他沒有查看到昨天的所有的交易項目,因此犯罪後的第一天,銀行還沒發現劫案。

到第二天胡達派人修理好印表機後,他們才發現聯儲銀行辦公室發來的交易異常報告,因此他們立馬聯繫位於紐約的聯儲銀行 ,打算進行調查了解,不過 星期六和星期日 ,正值聯儲銀行法定假日 ,因此他們沒有收到孟加拉銀行的反饋記錄。

等到2月8號的時候,兩家銀行才取得聯繫 開始正式跟蹤資金去向,根據聯儲銀行的數據,這8100萬美元是被轉到菲律賓的RCBC銀行,於是孟加拉銀行立馬溝通RCBC銀行,要求他們對資金進行凍結。

不過 這天菲律賓正處於農曆新年,該銀行進入了為期三天的放假時光,一直等到2月11日 三方才取得聯繫,毫無疑問 這是黑客們一次縝密的安排,一個完美的時間點 ,讓這起劫案調查整整推遲了一周,最終喪失追回資金的黃金時間。

取得聯繫的第一時間,菲律賓RCBC銀行也公布了該項資金的去向,這8100萬美元是被兌換成菲律賓比索,然後分別匯入4個假身份開的菲律賓帳戶,不過這些錢最終都在馬尼拉賭場中消耗一空,在魚龍混雜的賭場中洗錢成功,所以沒有人知道這些錢最終去了哪裡。

毫無疑問 資金是無法追回了,因此給該4個帳號開戶的分行經理德吉託,成為了罪魁禍首,她被菲律賓法院判處32-56年的有期徒刑,並且勒令繳納1.09億美元罰款,不過據了解 德吉託仍將上訴,因為她堅稱 自己是無罪的。

事實上 所有人都知道德吉託並不是這起案件的罪魁禍首,她甚至可能都沒有參與犯罪,只不過是棋盤上的一個棋子,被人利用了,但總歸得有人承擔這起事故,而這件事後來也給全球銀行敲醒了警鐘,因為現代搶劫銀行的方式,又增加了一種。

相關焦點

  • 孟加拉國央行大竊案:黑客拼錯單詞 銀行保住八億美元
    孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶今年2月遭黑客攻擊,被竊取8000多萬美元。不過,孟加拉國央行官員披露,由於黑客進行轉帳操作時拼錯了一個英文單詞,使銀行得以幸運地避免8億多美元損失。
  • 6.5億美元僅是冰山一角!北韓黑客正成為全球第一的銀行搶劫犯
    目前,該機構已經培訓出了全世界數量最多的專業搶銀行人士。就在過去幾年中,RGB的黑客已經攻擊了全球範圍內超過100家銀行和虛擬加密貨幣交易所,掠奪資金總額超過6.5億美元。而且,這還只是我們局外人所知道的情況。該機構黑客有史以來實施過規模最大的搶劫,是搶了一家美國銀行。而且,盜賊連美國國土都未曾踏上。
  • SWIFT再爆黑客襲擊 俄羅斯銀行被盜600萬美元
    近年來,SWIFT系統(環球同業銀行金融電訊協會)的全球銀行客戶不斷被爆出遭黑客襲擊、帳戶存款被竊取事件。俄羅斯央行近日披露,該國銀行的SWIFT系統去年也被黑。據路透社報導,俄羅斯央行周五(2月16日)稱,未知黑客在去年對俄羅斯SWIFT國際支付信息系統的一次襲擊中成功竊取了3.395億盧布(約600萬美元)。這一信息被放在俄羅斯央行報告中有關數字盜竊部分的最後。俄羅斯央行表示,它之前收到了一條有關「在一個SWIFT系統操作員的工作地點成功(發動)襲擊」的信息。
  • 黑客欲洗劫孟加拉國央行 轉帳寫錯別字10億美元落空
    參考消息網3月12日報導 孟加拉國央行在紐約聯邦儲備銀行的帳戶日前傳出被黑客入侵,但最新進展卻讓人哭笑不得。黑客原本要從孟加拉國央行竊取10億美元,但是轉帳的時候卻把英文的「Foundation」誤拼成「Fandation」,讓經手的德意志銀行起疑,向孟加拉國央行查證,才阻止黑客的更多交易。
  • 揭秘黑客圈:1.6萬學7天速成黑客 沒技術月掙十幾萬
    2001年,一場持續了7天7夜的「中美黑客大戰」讓不熟悉網絡世界的中國人都認識到一個全新群體——黑客。網絡以難以想像的速度在中國快速普及,黑客們針對網絡安全而展開的黑帽白帽大戰從未停歇過,2013年,全球5.52億人因為黑客攻擊洩露身份資料,而在中國,1.64億人因為網絡犯罪受到侵害,人均損失224美元。
  • 盤點幣安三次被黑客攻擊:難道李笑來說的是真的?
    這是自幣安從2017年成立至今發生的第一起公開承認被盜事件。儘管在2018年3月幣安曾發生黑客攻擊事件,但黑客並未從幣安盜取任何資產,而是通過一連串操作給市場成巨大恐慌,用空單獲利。2018年7月,Syscoin出現異常交易,幣安再次被傳遭遇黑客攻擊,超7000個比特幣被轉走,幣安的聯合創始人何一對此進行了否認。此次被盜7000個BTC,按照目前5860美元的價格,折合4100萬美元,何一稱,幣安將使用SAFU基金全額承擔本次攻擊的全部損失,且沒有任何用戶有任何損失。
  • 黑客爭霸王中王!盤點全球最強黑客大戰
    1、 Pwn2Own  賽場:加拿大溫哥華  總獎金:55萬美元  破解目標:Windows+ Mac OS  影響力:Pwn2Own是老牌國際賽事,至今已舉辦十年。近年來,由於其難度日益提高,但獎金縮水,參加該賽事的知名團隊已日益減少。
  • 劫持銀行網站5個小時,黑客如何做到的?
    擁有500萬用戶,總資產超250億美元的巴西 Banrisul 銀行,在當地時間 2016年10月22日遭遇了長達5個小時的網站劫持,期間所有用戶被「接管」到一個精心布置的釣魚網站,所有成功登錄的用戶都被竊取了憑據,並且電腦被植入惡意木馬。事後安全專家評價,這次攻擊事件是有史以來最大規模的行動之一。
  • 黑客組織:利用 Win 漏洞,NSA 監控了全球銀行轉帳
    自稱「Shadow Brokers」(影子經紀人)的黑客組織在周五曝光大量被認為是是美國國家安全局(NSA)所使用的Windows系統零日漏洞攻擊工具。一個名為「SWIFT」的洩露目錄下包含涉及杜拜銀行和反洗錢組織EastNets內部結構的文件。全球有許多銀行每天使用SWIFT消息系統進行萬億美元的轉帳操作,如果洩露的文件準確無誤,似乎暗示NSA試圖通過入侵SWIFT系統監控銀行間的資金往來。
  • 一位號稱「蜘蛛俠」的黑客,搞癱了一個國家的網絡
    當殭屍網絡令兩家英國銀行網站宕掉了之後,在美國聯邦調查局的支持下,英國國家犯罪局和德國的BKA都參與了進來。2016年1月,法國無線運營商Orange SA宣布要收購Cellcom Liberia。Orange的全球銷售額約為410億歐元,是一家由法國政府持有部分股份的巨頭。交易的條款和賣家的身份沒有透露,但這對於Cohen和他的金主來說意味著一大筆錢。Orange讓Marziano 繼續擔任顧問,但他仍然是Cellcom的CEO。
  • 黑客入侵修改匯款銀行 臺灣企業受害
    黑客入侵修改匯款銀行 臺灣企業受害 2013年03月11日 09:19 來源:中國臺灣網 字號:  小  中  大 轉發
  • 獎學金額度達11萬人民幣 韓培養「白色黑客」
    為應對國外黑客的網絡攻擊,韓國政府開始啟動「白色黑客」(具有善意目的的黑客)培養計劃,計劃投入19億韓元(約合167萬美元),培養大約6名「白色黑客」,以加強韓國信息安全部門的力量。
  • Struts2漏洞解讀:官方惹禍 黑客攻防
    孟加拉央行被黑8100萬美元後 黑客想再攻擊銀行網易科技訊8月31日消息,據《路透社》報導,全球金融電訊協會SWIFT透露,黑客正針對使用SWIFT系統的銀行醞釀新一輪網絡攻擊。今年2月,孟加拉銀行因黑客入侵損失了金額高達8100萬美元的資金,這一事件引發諸多關注。
  • 加州大學舊金山分校被黑客成功勒索114萬美元
    加州大學舊金山分校(UCSF)一所致力於治療新冠肺炎的醫學研究機構承認,該機構向黑客支付了114萬美元的贖金。黑客是一個名叫Netwalker的網絡犯罪團夥。在過去兩個月裡,該犯罪團夥至少與另外兩起針對大學的勒索軟體攻擊案有關。
  • ATM機「自動吐錢」:臺灣首宗銀行跨境黑客盜領案究竟是如何發生的?
    ,跨境黑客入侵各地的ATM,滲透超過100家銀行,至少有30個國家及地區受害,竊取的金額,大約已有3億美金,且迄今懸案未破。那17日晚間,臺灣當局「警政署長」陳國恩表示,跨境黑客入侵各地的ATM,滲透超過100家銀行,至少有30個國家及地區受害,竊取的金額,大約已有3億美金,且迄今懸案未破。2016年7月18日:臺灣《聯合報》報導稱,調查局新北市調處安全人員查出有惡意程序通過一銀英國倫敦分行,侵入臺灣總行。
  • 扒一扒黑客收入有多驚人|黑客如何賺錢|Bug Bounty Program
    提起「黑客「這個詞,第一反應會想到什麼?在黑暗中面對著電腦,處理程序,編程,代碼,甚至一些違法行為,如竊取帳號,侵犯隱私,入侵系統,讓企業蒙受百萬損失。實際上,就網絡安全方面的犯罪問題,每年會讓我們的世界損失約6000億美元。
  • 那些年關於黑客的電影
    1.《戰爭遊戲》WarGames(1983)劇情介紹:1983年,電影《戰爭遊戲》開黑客影片先河。故事發生在裡根總統任期,當時正值冷戰高峰。蘋果Mac機尚未誕生,電腦還只是科學怪才專屬玩具,影片用大眾對核戰爭和未知新科技的恐懼好好地把觀眾嚇了一把。
  • 揭秘:當黑客看上一個目標之後,通常會怎樣採取行動?
    圖片來源:GETTY IMAGES據估計,Fin7黑客組織已經從世界各地的公司中竊取了超過10億美元。僅在美國,Fin7就從3600多個商家竊取了超過1500萬個信用卡號碼。上周三,美國司法部透露,它逮捕了三名據稱是該組織成員的人——更重要的是,他們詳細說明了該組織的運作方式。
  • Facebook 遭黑客入侵洩5 億個人資料290 萬名香港用戶受影響
    原標題:Facebook遭黑客入侵洩5億個人資料290萬名香港用戶受影響近年愈來愈多人關注網絡私隱及安全等問題,不過不少國際公司都曾因各種事故,用戶的私人資料被洩露出去。早前外國網站HackRead發現有人出售大批Facebook用戶個人資料,據稱受害用戶多達5億,包括290萬名香港用戶。
  • 十大最令世界顫抖的黑客,看看那些驚世駭俗又作死的行為
    在米特尼克入獄期間,全世界的黑客粉絲都聯合起來,在YAHOO上放置了邏輯炸彈,過去一個月裡凡是瀏覽過YAHOO或使用過YAHOO的電腦,均被置入病毒,還辦了一個「釋放凱文」的網站。最後官方不得不妥協同意了假釋凱文.一年之後,他又馬上施展絕技,成功地侵入了幾家世界知名高科技公司的電腦系統。根據這些公司的報案資料,聯邦調查局推算它們的損失共達3億美元。