SME

Žiadny firewall, len 10-dolárové switche. Hackeri nabúrali bangladéšskú banku

Dôležitá finančná inštitúcia zanedbala bezpečnosť, prišla o balík štátnych peňazí.

(Zdroj: freeimages.com)

DHAKA, BRATISLAVA. Keď sa hackeri nabúrajú do významnej štátnej inštitúcie, nemusí to znamenať, že využili najnovšie taktiky pre prekonanie bezpečnostných bariér. Poukazuje na to nedávny prípad, keď hackeri z centrálnej banky Bangladéša cez zúčtovací systém SWIFT ukradli takmer milión dolárov.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Cestu im otvorila zastaralá a nedbalá infraštruktúra. Banka podľa agentúry Reuters nepoužívala ani firewall, ktorý by ju chránil pred prístupom z internetu, ani aktívne sieťové prvky, ktoré by dohliadali na tok dát v internej sieti.

SkryťVypnúť reklamu

Centrálna banka používala obyčajnú lokálnu sieť s prepínačmi pre domácnosti a malé kancelárie s desať dolárovou cenovkou. Hackeri preto prenikli do siete, kde vstúpili do komunikácie. Získali prístupovú identitu k SWIFT systému a uskutočnili platby.

Pritom by banke stačili len základné bezpečnostné opatrenia a hackeri by zostali vymknutí pred bránami dôležitého bankového domu.

Primitívny hardvér sťažuje aj prácu vyšetrovateľom, ktorí sa snažia krádež objasniť a nájsť hackerov, ktorí škodu spôsobili. Keďže zariadenia neviedli žiadne záznamy o prevádzke, je takmer nemožné vystopovať, čo sa vlastne stalo.

Zúčtovací SWIFT systém má centrálu v Bruseli, k prípadu sa doposiaľ nevyjadril. Rovnakú ak nie väčšiu vinu nesie banka Bangladéša, ktorá podcenila bezpečnostné riziká. Je to, akoby ste pri otvorenom okne nahlas diktovali na zákaznícku linku prihlasovacie údaje a ktosi vás počul. Potom už stačí len siahnuť na telefón ktorý ste položili na parapet a nik nemôže zneužitiu identity zabrániť.

SkryťVypnúť reklamu

Peniaze hackeri vybrali z Federal Reserve Bank of New York, rozoslali ich na účty vo Filipínach a na Srí Lanke. Niektoré prevody sa podarilo zastaviť, veľa peňazí však zmizlo.

Krádeže

Súvisiace témy: Banky, Podvody cez internet
SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 14 936
  2. Prenájmom bytu môžete zlepšiť životy 5 533
  3. Národný futbalový štadión prináša do ekonomiky milióny 4 966
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 530
  5. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 4 047
  6. Iónske alebo Dodekanské ostrovy? Grécke leto má stovky tvárí 3 598
  7. Slovenské dôchodky nemá kto zachrániť 3 447
  8. Plátené tašky a opakované použitie 3 220
SkryťZatvoriť reklamu