微信掃一掃
一家為金融機構(gòu)提供技術(shù)服務(wù)的巴西公司C&M Software近日遭遇黑客攻擊,導(dǎo)致多家金融機構(gòu)設(shè)立在巴西央行保留賬戶中的約8億雷亞爾資金被轉(zhuǎn)移,這起事件還引發(fā)了巴西即時支付系統(tǒng)Pix服務(wù)的短暫中斷。此次攻擊已被認(rèn)為是巴西金融機構(gòu)有史以來遭遇的最大規(guī)模的網(wǎng)絡(luò)攻擊之一。
C&M Software公司主要負(fù)責(zé)信息中介工作,將金融機構(gòu)與包括Pix系統(tǒng)在內(nèi)的巴西支付系統(tǒng)(SPB)相連接。黑客入侵了該公司的系統(tǒng),成功盜取了部分金融機構(gòu)存放在央行保留賬戶中的資金。
該事件發(fā)生于巴西當(dāng)?shù)貢r間7月1日。目前尚無確切披露的被盜金額估算,但此次攻擊并未影響到任何終端客戶,因為黑客入侵的是C&M公司的技術(shù)基礎(chǔ)設(shè)施。官方也尚未公布究竟有多少家金融機構(gòu)受到了影響。
黑客利用了C&M客戶外泄的登錄憑證(如用戶名和密碼)進入系統(tǒng)。所謂保留賬戶,是金融機構(gòu)在巴西央行為了滿足監(jiān)管要求而開設(shè)的賬戶。保留賬戶用于部分金融機構(gòu)清算巴西支付系統(tǒng)(SPB)中的各類交易,記錄著被授權(quán)機構(gòu)資金的進出情況。它們是這部分金融機構(gòu)完成運行Pix即時支付系統(tǒng)、銀行轉(zhuǎn)賬(TED)以及其他金融交易的核心賬戶。
巴西央行在聲明中表示:“C&M Software 是一家為無法自主接入央行金融支付系統(tǒng)的客戶提供技術(shù)支持的服務(wù)公司。該公司報告稱其技術(shù)基礎(chǔ)設(shè)施遭受攻擊。為此,巴西央行已要求C&M暫停其運營的基礎(chǔ)設(shè)施與金融機構(gòu)之間的連接。”
C&M Software專注于為巴西支付生態(tài)系統(tǒng)提供運營解決方案,負(fù)責(zé)在接入SPB的各金融機構(gòu)之間進行信息交換。
盡管SPB系統(tǒng)包含了Pix支付環(huán)境,目前尚未有證據(jù)顯示此次攻擊涉及Pix轉(zhuǎn)賬資金被盜。但由于C&M的系統(tǒng)被臨時斷開,部分銀行確實在7月2日早間一度出現(xiàn)Pix即時轉(zhuǎn)賬服務(wù)中斷的情況。
C&M Software 在聲明中表示,公司是這起黑客攻擊的“直接受害者”,攻擊者“非法使用客戶的憑證”試圖入侵其系統(tǒng)和服務(wù)。聲明中還強調(diào):“出于法律顧問的建議以及對調(diào)查保密原則的尊重,C&M暫不會透露更多細(xì)節(jié),但公司所有關(guān)鍵系統(tǒng)依然完整并正常運行,安全協(xié)議中規(guī)定的措施均已被全面執(zhí)行。”
Copyright @ 2009-2025 巴西華人網(wǎng) 紹興美信信息技術(shù)有限公司 All Right Reserved@巴西華人網(wǎng);浙公網(wǎng)安備 33069802000078 號