微信掃一掃
8月29日,一起計劃周密的網(wǎng)絡(luò)犯罪攻擊造成一家金融機構(gòu)內(nèi)的約6億雷亞爾被盜,該起案件涉及對巴西中央銀行的即時支付系統(tǒng)PIX的非法訪問。此次的金額盜取利用了金融科技供應(yīng)商Sinqia平臺的漏洞,使犯罪分子能夠訪問并轉(zhuǎn)移與匯豐銀行(HSBC) 相關(guān)賬戶中的資金。這起案件引發(fā)了人們對依賴于第三方的銀行生態(tài)系統(tǒng)安全性的質(zhì)疑。
作為金融機構(gòu)與巴西央行系統(tǒng)之間的集成系統(tǒng)供應(yīng)商,Sinqia的網(wǎng)絡(luò)技術(shù)基礎(chǔ)設(shè)施遭到黑客的入侵。此次的攻擊并非利用PIX系統(tǒng)上存在的漏洞,而是利用了Sinqia公司自身開發(fā)的交易處理環(huán)境中所展示出的漏洞及弱點。據(jù)消息人士透露,黑客成功的在該公司的交易處理環(huán)境中植入了惡意指令,將轉(zhuǎn)賬資金進行了重新定義。目前,因此次事件而損失的具體金額規(guī)模和受影響的賬戶數(shù)量仍在調(diào)查中。
巴西央行和匯豐銀行均發(fā)表聲明,強調(diào)PIX的安全性并未遭到破壞。攻擊發(fā)生在由Sinqia管理的外圍系統(tǒng)。匯豐銀行方面則保證,受害客戶將獲得全額賠償,并重申其保護用戶資產(chǎn)與信息的承諾。然而,這一事件也對金融機構(gòu)敲響警鐘:隨著銀行業(yè)對第三方軟件和服務(wù)的依賴日益加深,系統(tǒng)性風(fēng)險顯著增加。
此次攻擊所采用的方法展現(xiàn)了網(wǎng)絡(luò)犯罪集團的高度專業(yè)化。這并非一起偶發(fā)事件,而是經(jīng)過數(shù)月籌劃與深入研究,最終找出了Sinqia系統(tǒng)架構(gòu)中的薄弱環(huán)節(jié)。網(wǎng)絡(luò)安全專家指出,該犯罪行動極有可能由一個技術(shù)水平極高的黑客組織實施,具備突破多重防護措施的能力。
對被盜資金的追蹤是一大難題。犯罪分子已將資金分散轉(zhuǎn)入多個賬戶,并可能將部分資金兌換為加密貨幣,進一步增加了追繳的難度。
該事件使巴西金融行業(yè)的網(wǎng)絡(luò)安全問題成為焦點。盡管銀行服務(wù)的快速數(shù)字化帶來了便利,卻也暴露出更多被網(wǎng)絡(luò)犯罪利用的漏洞。問題在于,金融機構(gòu)和巴西央行將如何應(yīng)對這些挑戰(zhàn)。未來或需大規(guī)模加大防御性技術(shù)投資,并重新審視安全協(xié)議與戰(zhàn)略合作關(guān)系。
今年7月1日,一家為金融機構(gòu)提供技術(shù)服務(wù)的巴西公司C&M Software遭遇黑客攻擊,導(dǎo)致多家金融機構(gòu)設(shè)立在巴西央行保留賬戶中的約8億雷亞爾資金被轉(zhuǎn)移,這起事件還引發(fā)了巴西即時支付系統(tǒng)Pix服務(wù)的短暫中斷。這次攻擊已被認(rèn)為是巴西金融機構(gòu)有史以來遭遇的最大規(guī)模的網(wǎng)絡(luò)攻擊之一。
C&M Software公司主要負(fù)責(zé)信息中介工作,將金融機構(gòu)與包括Pix系統(tǒng)在內(nèi)的巴西支付系統(tǒng)(SPB)相連接。黑客入侵了該公司的系統(tǒng),成功盜取了部分金融機構(gòu)存放在央行保留賬戶中的資金。
Copyright @ 2009-2025 巴西華人網(wǎng) 紹興美信信息技術(shù)有限公司 All Right Reserved@巴西華人網(wǎng);浙公網(wǎng)安備 33069802000078 號