談到黑客,我們都知道他們是擁有高超IT技術的人才,這樣一群晃蕩在網絡中的技術巨人,他們能夠找出使用者的密碼,從而進入到他人的計算機作業系統,因此黑客是現代犯罪的主要組成部分,近一個世紀以來,大量著名公司和國家的計算機系統被黑,裡頭的機密文件被竊取,都深刻說明著黑客的不凡,不過黑客的能耐其實遠遠超乎你的想像,有時候他們在幾千公裡外動動手指,就能完成一次超大型的犯罪事件,就比如孟加拉銀行大劫案,嫌犯從沒出現過在任何監控畫面內,但他們卻盜走了孟加拉銀行接近1億美元。
孟加拉國是南亞的一個國家,這個國家是世界上最貧窮的國家之一,不過雖然人均收入不高,但孟加拉國卻擁有1.7億的人口,人口眾多 作為國家銀行的孟加拉銀行,自然擁有驚人的儲蓄,而劫匪就盯住了這個貧窮國家的中心銀行,在沒有槍響和警鈴中,悄悄盜走了8100萬美元的巨額財富。
那麼他們是怎麼做到的呢,這就需要我們將時間推到2016年2月4日,事實上 一個國家的中央銀行是不提供現金服務的,它的主要職責就是發行貨幣和制定貨幣政策,因此從來沒有人想過搶劫國家中央銀行,除非他們用的是黑客技術。
在2月4日事發之前,孟加拉銀行一個職員的電腦收到了一份郵件,職員打開後 就沒有在意 直接關閉了,但郵件中隱藏的Dridex木馬卻植入了該銀行電腦,這個木馬很特殊,它能夠攻擊這個銀行的SWIFT系統,這是全球大多數銀行都在使用的結算系統,黑客們可以通過木馬了解到,該銀行系統的帳號和密碼以及登陸憑證,也就能夠進行神不知鬼不覺的跨國轉帳。
事實上 木馬之所以能夠這麼簡單就能入侵,最主要的緣故還是該銀行的網絡安全太過糟糕該銀行系統沒有裝設防火牆,孟加拉警方負責人默罕默德·沙亞楠表示,但凡有個防火牆 也不至於被黑客輕易突破,顯然孟加拉銀行並沒有這個防範意識 ,也就留下了致命漏洞給了黑客。
不過黑客入侵成功後 並沒有立馬進行轉帳,而是等到了2月4日才開始動手,孟加拉國的法定節假日有些不同,他們是在星期五和星期六放假的,而2月4日就是星期四,在當天下午 銀行職員下班後 ,黑客劫匪們實施了行動。他們登陸該銀行的SWIFT系統,然後向該銀行在紐約的聯儲銀行的帳號,發送了35次的轉帳請求,總金額共高達9.5億美元,雖然頻繁的轉帳請求,被聯儲銀行系統拒絕了30次,但還是有5次轉帳請求騙過系統安全驗證,並且5次之中 還有一次帳號輸入錯誤,轉到了斯裡蘭卡的銀行上,因此涉案金額最終只有8100萬美元被轉走。
一般來說 這樣龐大的搶劫案 ,銀行第一時間就會做出反應,進行交涉並凍結資金轉出。但是2月5號這天正是銀行職員休息日 ,該銀行沒有任何職員出現,僅有銀行董事胡達日常來到這裡進行審核交易清單,不過5號這天,銀行的印表機故障,他沒有查看到昨天的所有的交易項目,因此犯罪後的第一天,銀行還沒發現劫案。
到第二天胡達派人修理好印表機後,他們才發現聯儲銀行辦公室發來的交易異常報告,因此他們立馬聯繫位於紐約的聯儲銀行 ,打算進行調查了解,不過 星期六和星期日 ,正值聯儲銀行法定假日 ,因此他們沒有收到孟加拉銀行的反饋記錄。
等到2月8號的時候,兩家銀行才取得聯繫 開始正式跟蹤資金去向,根據聯儲銀行的數據,這8100萬美元是被轉到菲律賓的RCBC銀行,於是孟加拉銀行立馬溝通RCBC銀行,要求他們對資金進行凍結。
不過 這天菲律賓正處於農曆新年,該銀行進入了為期三天的放假時光,一直等到2月11日 三方才取得聯繫,毫無疑問 這是黑客們一次縝密的安排,一個完美的時間點 ,讓這起劫案調查整整推遲了一周,最終喪失追回資金的黃金時間。
取得聯繫的第一時間,菲律賓RCBC銀行也公布了該項資金的去向,這8100萬美元是被兌換成菲律賓比索,然後分別匯入4個假身份開的菲律賓帳戶,不過這些錢最終都在馬尼拉賭場中消耗一空,在魚龍混雜的賭場中洗錢成功,所以沒有人知道這些錢最終去了哪裡。
毫無疑問 資金是無法追回了,因此給該4個帳號開戶的分行經理德吉託,成為了罪魁禍首,她被菲律賓法院判處32-56年的有期徒刑,並且勒令繳納1.09億美元罰款,不過據了解 德吉託仍將上訴,因為她堅稱 自己是無罪的。
事實上 所有人都知道德吉託並不是這起案件的罪魁禍首,她甚至可能都沒有參與犯罪,只不過是棋盤上的一個棋子,被人利用了,但總歸得有人承擔這起事故,而這件事後來也給全球銀行敲醒了警鐘,因為現代搶劫銀行的方式,又增加了一種。