دوشنبه ۰۴ مرداد ۹۵ | ۰۸:۳۵ ۶۰ بازديد
مجموعه حملات سايبري پيشرفتهاي كه عليه بانكها انجام گرفت و به دزدي دهها ميليون دلار منجر شد، نگرانيها را نسبت به تبديل شدن صنعت مالي به يك هدف فوقالعاده جذاب براي هكرها افزايش داده است.به گزارش ايتنا از ايسنا، بانكها در بنگلادش، فيليپين، ويتنام و اكوادور طي سال گذشته در حملاتي كه بر روي سرويس بين بانكي جهاني معروف به سوئيفت انجام گرفت، قرباني شدهاند و بعضي از تحليلگران انتظار دارند حملات بيشتري برملا شوند.پس از اينكه خبر سرقت ۸۱ ميليون دلار از بانك مركزي بنگلادش در ماه مه علني شد، سوئيفت اعلام كرد: اين حادثه يك اتفاق تنها نبوده، بلكه بخشي از يك اقدام گسترده و بسيار پيشرفته بوده كه بانكها را هدف قرار داده است. مقامات سوئيفت از آن زمان اظهار كردند كه بانكها در فيليپن و ويتنام هم هدف سرقت قرار گرفتند.در اين بين "بانكو دل آسترو" اكوادور در شكايتي مدعي شده است كه هكرها از طريق درخواستهاي نقل و انتقال كلاهبردارانه در سوئيفت، بيش از ۹ ميليون دلار از اين بانك سرقت كردهاند. متخصصان امنيت سايبر ميگويند: اين حملات تنها ظاهر مشكل است و انتظار دارند رويدادهاي بيشتري آشكار شوند.به گفته يك محقق شركت امنيتي كاسپرسكي، تبهكاران سايبري ديگر مادربزرگهاي تنها در خانه را براي سرقت پول اندك هدف نميگيرند، بلكه مستقيما سراغ جايي ميروند كه پول در آنجا قرار دارد. هنوز معلوم نيست حملات از كجا صورت گرفتند، اما هكرها از تكنيكهايي استفاده ميكنند كه مشابه تكنيكهاي پيشرفته براي جاسوسي سايبر است، البته اين به معناي دست داشتن كشورها نيست، بلكه بيشتر به معناي تحول در فعاليتهاي هكري است و تبهكاران سايبر از بعضي از اين تكنيكها استفاده ميكنند.محققان كاسپرسكي سال گذشته يك گروه هكري را شناسايي كردند كه به بانكهايي در اروپاي شرقي دستبرد زده بودند و ضرر حاصل از اين اقدام آنها حداكثر يك ميليارد دلار برآورد شد.به گفته دن گيدور، موسس شركت امنيتي Trail of Bits، رخنههاي امنيتي اخير تعجببرانگيز نيست، زيرا اگر كسي منابع كافي در اختيار داشته باشد شمار زيادي از اين حملات امكانپذير خواهد بود. البته تيم نسبتا كوچكي از هكرها ميتوانند هكهايي كه از طريق سوئيفت انجام گرفت را اجرا كنند.سوئيفت يا جامعه ارتباطات مالي بين بانكي جهاني يك شبكه مستقر در بروكسل است كه از سوي بيش از ۱۱ هزار موسسه مالي در ۲۰۰ كشور استفاده ميشود. اين محقق امنيتي سوئيفت را به دليل كوتاهي در تقويت نرمافزار خود و استفاده از سختافزارهايي با ضريب امنيتي بالاتر مقصر خواند.به گفته گيدو، واضح است كه سوئيفت بايد براي جلوگيري از وقوع چنين رويدادهايي اقدام كند و اين شبكه ميتوانست در الزامات امنيتي قاطعانهتر عمل كرده و سختافزارهايي با ضريب امنيتي بالاتر داشته باشد.سوئيفت ماه جاري اعلام كرد: دو شركت امنيت سايبر را استخدام كرده درحالي كه تيم اطلاعات امنيتي ويژهاي را براي مقابله با چنين حملاتي ايجاد كرده است.در آمريكا نگرانيهايي در ميان مقامات، مديران بانكي و قانونگذاران درباره تهديدهاي متوجه بانكها از سوي هكرها مطرح شده است. رخنههاي امنيتي در گذشته حدود دهها ميليون مشتري جيپي مورگان چيس و همچنين غول مالي مورگان استنلي را تحت تاثير قرار داده بود و يك گزارش كنگره در ماه گذشته نشان داد رخنههاي امنيتي بزرگي در شركت بيمه سپرده فدرال (FDIC) صورت گرفته است.تام كارپر، سناتور آمريكايي ماه گذشته از وزارت امنيت داخلي درخواست كرد درباره تحقيقات كه در مورد آسيبپذيريهاي سيستم مالي آمريكا انجام شدهاند، توضيح دهد.بر اساس گزارش خبرگزاري فرانسه، انجمن بانكداران آمريكايي هم در ماه ژوييه در صف سازمانهاي امنيتي و مالي قرار گرفت كه نسبت به ريسكهاي احتمالي حملات سايبري هشدار دادهاند.به گفته كارشناسان مككافي هكرهايي كه سوئيفت را هدف گرفتند كاملا سازمان يافته بوده و از منابع لازم برخوردار بودند. همچنين اين هكرها احتمالا يك همدست داخلي داشتهاند كه جزييات لازم براي آماده كردن حملاتشان را در اختيار آنها قرار داده است. در نهايت اين هكرها شناخت خوبي از سيستم سوئيفت و نحوه دستكاري آن براي جلوگيري از شناسايي روش كلاهبردارانه آنها در انتقال پول داشتهاند.محققان در شركت سيمانتك به اين نتيجه رسيدهاند كه بدافزار مورد استفاده در هك بانكها همان كدي را دارد كه در حملات سايبري گسترده عليه سوني پيكچرز در سال ۲۰۱۴ مورد استفاده قرار گرفته بود.به گفته گيدو، اين احتمال وجود دارد كه بانكهاي آمريكايي با حملات مشابهي روبهرو شوند. |
 |