【法新社華盛頓6月26日電】今天發(fā)布的一份安全報告說,一波網(wǎng)絡(luò)攻擊事件可能已從歐洲、美國和其他地區(qū)的銀行賬戶中竊走至少8000萬美元。
&ldquo衛(wèi)士&rdquo分析公司和邁克菲公司聯(lián)合發(fā)布的一份報告說,犯罪分子發(fā)起的&ldquo大賭徒行動&rdquo攻擊了全球各地的云服務(wù)器。
這兩家美國公司發(fā)布的報告稱,這些攻擊行動試圖從全球各地至少60家銀行竊取7500萬美元到25億美元資金。
報告說,在盯上拉美和美國之前,這個團伙使用自動操作等&ldquo尖端&rdquo技術(shù),瞄準(zhǔn)歐洲的大額賬戶。
&ldquo衛(wèi)士&rdquo分析公司發(fā)布聲明稱:&ldquo這是一個在積極地將矛頭對準(zhǔn)美國金融機構(gòu)的新的嚴重威脅。據(jù)我們所知,這一計劃已在全球卷走8000萬美元,甚或更多。&rdquo
報告揭示了銀行所受的黑客攻擊。而金融機構(gòu)往往不會披露這些攻擊活動。
報告說:&ldquo在這一研究成果付梓之際,我們正與各國執(zhí)法機構(gòu)積極合作,遏制這些攻擊行為。&rdquo
報告說,在今年早些時候發(fā)現(xiàn)的攻擊行為中,犯罪分子試圖將資金非法轉(zhuǎn)移至&ldquo錢騾賬戶&rdquo。
報告說:&ldquo歐洲是這一團伙以及過去其他金融詐騙團伙的主要目標(biāo),但我們的研究發(fā)現(xiàn),這種盜竊行為已蔓延至歐洲以外,包括美國和哥倫比亞。&rdquo
在美國,&ldquo受害者都是商業(yè)賬戶中的結(jié)存至少有數(shù)百萬美元的公司&rdquo。
在大多數(shù)案件中,受害者是通過在線偵察和&ldquo魚叉式網(wǎng)絡(luò)釣魚&rdquo方式&mdash&mdash&mdash使用假冒電子郵件獲取賬戶所有者的登陸信息和密碼&mdash&mdash&mdash被找到的。
首批攻擊行為影響了&ldquo意大利的一家銀行及其個人和企業(yè)賬戶&rdquo。犯罪分子使用spyeye和zeus惡意軟件,將資金轉(zhuǎn)移至&ldquo錢騾賬戶&rdquo或預(yù)付借記卡,從而迅速并匿名地提取現(xiàn)金。
但隨后的攻擊行為表現(xiàn)出了日益增強的自動化程度和復(fù)雜性。在某些案件中,攻擊者不用積極參與就能掌控受害者的賬戶。在某些案件中,犯罪分子能夠規(guī)避很多歐洲銀行用以進行額外身份認證的智能卡讀卡器。
報告說:&ldquo這一團伙有了很多新突破:能夠規(guī)避&lsquochip and pin&rsquo身份認證手段;自動化錢騾賬戶數(shù)據(jù)庫;基于服務(wù)器的詐騙交易。&rdquo
報告說,這些攻擊活動針對&ldquo各種金融機構(gòu):儲蓄互助社、全球性大銀行和地區(qū)性銀行&rdquo。 轉(zhuǎn)自》》新華網(wǎng)
以上是網(wǎng)絡(luò)信息轉(zhuǎn)載,信息真實性自行斟酌。