安全動(dòng)態(tài)

俄羅斯中央銀行遭黑客攻擊 20億盧布為何不翼而飛?

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2016-12-06    瀏覽次數(shù):
 

 信息來(lái)源:FreeBuf

409809829282.jpg

本周五,國(guó)外媒體報(bào)道稱俄羅斯中央銀行已經(jīng)確認(rèn),黑客入侵了俄羅斯央行,并從該行的代理商行竊取了20億盧布(約合3100萬(wàn)美元),據(jù)說(shuō)黑客原本的目標(biāo)是50億盧布。有趣的是,俄羅斯聯(lián)邦安全局(FSB)上周四才發(fā)表了一份聲明,宣稱他們成功阻止了一次“大規(guī)?!本W(wǎng)絡(luò)攻擊。所以這是怎么個(gè)情況?

俄央行巨額資金被盜

俄羅斯中央銀行官員Artyom Sychyov周五證實(shí),該行系統(tǒng)遭到了黑客入侵,犯罪分子從俄羅斯央行的代理商行賬戶中竊取了20億盧布資金。據(jù)Sychyov所說(shuō),黑客本來(lái)試圖從俄羅斯中央銀行竊走50億盧布,但當(dāng)局成功的對(duì)該行為進(jìn)行了阻止,將部分資金轉(zhuǎn)移到別處。一位俄羅斯央行的發(fā)言人說(shuō):

我們很幸運(yùn)的追回了一部分資金。

Sychyov還透露,黑客是通過(guò)偽造一名用戶的證書(shū)進(jìn)入的這些賬戶,但對(duì)于其他細(xì)節(jié),該行并沒(méi)有做具體透露,所以,我們目前還不清楚是誰(shuí)黑了俄羅斯央行。

此次被盜與FSB有關(guān)?

有趣的是,在本次銀行被竊事故發(fā)生之前,幾乎是差不多的時(shí)間,俄羅斯聯(lián)邦安全局(FSB)還發(fā)表了一份聲明,宣稱FSB已經(jīng)阻止了一場(chǎng)來(lái)自國(guó)外情報(bào)機(jī)構(gòu)的“大規(guī)?!本W(wǎng)絡(luò)攻擊。

Clipboard Image.png

這次戰(zhàn)斗名族并沒(méi)有指明是哪個(gè)國(guó)家所為。FSB還提到,本次攻擊原本應(yīng)該是在12月5日發(fā)起的,攻擊的目標(biāo)為俄羅斯的金融系統(tǒng)。據(jù)說(shuō)黑客原本還打算通過(guò)社交媒體和短信來(lái)宣揚(yáng)俄羅斯金融系統(tǒng)陷入危機(jī);好幾個(gè)城市都在黑客的攻擊范圍內(nèi);但FSB宣稱已經(jīng)解決了問(wèn)題。

同時(shí),F(xiàn)SB還在聲明中指出,黑客原本準(zhǔn)備利用烏克蘭BlazingFast公司在荷蘭的服務(wù)器發(fā)起攻擊。BlazingFast公司第一時(shí)間表達(dá)了不爽,立刻就發(fā)表了聲明說(shuō)根本沒(méi)有證據(jù)表明有人通過(guò)其系統(tǒng)(服務(wù)器)發(fā)起攻擊。同時(shí),BlazingFast還表示,他們擁有成千上萬(wàn)的用戶,并且時(shí)時(shí)都在對(duì)該公司的網(wǎng)絡(luò)進(jìn)行監(jiān)控,以阻止任何的非法活動(dòng)。

我們已經(jīng)對(duì)我們的系統(tǒng)和網(wǎng)絡(luò)進(jìn)行了反復(fù)的檢查,并沒(méi)有發(fā)現(xiàn)FSB指控的任何異常情況。

40980989081.jpg

2014年俄羅斯吞并了烏克蘭克里米亞后,烏克蘭和俄羅斯的爭(zhēng)端不斷升級(jí)。前一陣,我們的安全快訊就追蹤報(bào)道了烏克蘭黑客組織對(duì)俄羅斯高級(jí)官員進(jìn)行的黑客攻擊。10月份,烏克蘭黑客組織Cyber Hunta公布數(shù)千封來(lái)自俄羅斯聯(lián)邦政府副總理Vladislav Surkov的被竊郵件,俄羅斯方面始終拒絕承認(rèn)泄露郵件與Surkov有關(guān)。那么這次這是不是烏克蘭黑客的又一次報(bào)復(fù)呢?

除了烏克蘭,各位應(yīng)該都不難聯(lián)想,前段時(shí)間的美國(guó)大選,美國(guó)就曾譴責(zé)俄羅斯對(duì)美國(guó)發(fā)起網(wǎng)絡(luò)攻擊,破壞美國(guó)大選。當(dāng)時(shí)美國(guó)還說(shuō)必要時(shí)會(huì)采取反擊。這件事會(huì)不會(huì)和美國(guó)有關(guān)呢?

FSB發(fā)表聲明說(shuō)成功阻止一次“大規(guī)?!惫?,可接下來(lái)就有那么多錢被盜,那么這次失竊案會(huì)不會(huì)與FSB所說(shuō)的大規(guī)模攻擊有關(guān)呢?這是不是黑客對(duì)俄羅斯的蓄意報(bào)復(fù)?還是就是一次普通的黑客入侵事件?事情發(fā)生在這個(gè)節(jié)骨眼上,免不了讓人將兩者聯(lián)系起來(lái)。

截至發(fā)稿時(shí),俄羅斯方面并未公布有關(guān)本次攻擊的任何細(xì)節(jié)信息,或許這件事會(huì)成謎。

 
 

上一篇:你需要的不是大數(shù)據(jù) 而是正確的數(shù)據(jù)

下一篇:2016年12月06日 聚銘安全速遞