پیام سپاهان

آخرين مطالب

حمله سایبری به نظام‌ بانکی؛ از سوئیفت تا جی‌پی‌مورگان

مروری بر بزرگترین حملات سایبری به زیرساخت های بانکی دنیا اقتصادی

مروری بر بزرگترین حملات سایبری به زیرساخت های بانکی دنیا
  بزرگنمايي:

پیام سپاهان - خبر هک زیرساخت‌های بانکی در هفته‌های گذشته شوکی به نظام بانکی کشور وارد کرده است. خبری که هنوز هیچ نهاد رسمی آن را تایید یا تکذیب نکرده، ولی در آن ادعا می‌شود که اطلاعات مشتریان 20 بانک به سرقت رفته است. هنوز هیچ داده‌ای توسط گروه هکری منتشر نشده که این خودش یک اتفاق امیدوارکننده است.

بعضا این حملات با هدف سرقت مالی، بعضا با هدف استخراج داده‌های محرمانه مشتریان و بعضا با هدف تخریب اطلاعات یا باج‌خواهی انجام شده‌اند. یکی از بزرگترین نمونه آنها حمله به شبکه تبادلات مالی بین‌المللی سوئیفت است که یک میلیارد دلار دارایی بانک مرکزی بنگلادش در بانک‌های آمریکا را تحت تاثیر قرار داد. موضوعی که نشان می‌دهد بحث امنیت سایبری نظام‌های بانکی در همه جای دنیا به عنوان یک چالش بزرگ مطرح است و نمونه‌های پرشماری از حملات سایبری با وجود بالاترین سطوح امنیت اطلاعات در بانک‌ها وجود دارد.
نقطه مشترک در بین شش مورد از حملات سایبری بررسی شده این است که در همه آنها دارایی یا اطلاعات نظام‌های بانکی کشورها با تهدید مواجه شده است. در اغلب موارد این حملات سایبری باعث سرقت میلیون‌‌ها دلار سرمایه شده و در مواردی هم اختلال گسترده شبکه بانکی و قطع سیستم‌ها با بدافزارها را به همراه داشته است.
مواردی که نشان می‌دهد حملات سایبری علیه نظام‌های بانکی در بعضی موارد می‌تواند خسارت‌های گسترده و جبران‌ناپذیری را به یک کشور وارد کند. نوع شروع حمله هم گاهی عجیب و غریب به نظر می‌رسد. از جمله اینکه کلیک روی یک لینک فیشینگ توسط یک کارمند بانک جی‌پی‌مورگان باعث سرقت اطلاعات 76 میلیون مشتری این بانک شده است.
حمله به سوئیفت در سال 2016 حمله به سیستم انتقال پول بین‌المللی SWIFT در سال 2016 یکی از بزرگترین سرقت‌های سایبری بانکی در تاریخ نظام‎های بانکی جهان به شمار می‌رود. در فوریه سال 2016، هکرها از طریق ضعف امنیتی در شبکه سوئیفت موفق شدند با ارسال دستورات جعلی، یک میلیارد دلار از حساب بانک مرکزی بنگلادش که در بانک فدرال نیویورک نگهداری می‎شد را سرقت کنند. برای انتقال این میزان دارایی 35 حمله اتفاق افتاد که 30 مورد شناسایی شد.
با این حال پنج مورد آن موفقیت آمیز بود و در نهایت 101 میلیون دلار به فیلیپین و سریلانکا منتقل شد و وارد سیستم‌های پولشویی در این کشورها شد. بازیابی این تراکنش‌ها سال‌ها ادامه پیدا کرد و تا سال 2018 شبکه سوئیفت توانست 38میلیون دلار از دارایی‌های سرقت شده را برگرداند. در حمله سایبری به شبکه سوئیفت، هکرها از یک بدافزار استفاده کردند که در سیستم‌های بانک بنگلادش نصب شده بود.
این بدافزار به آن‌ها اجازه می‌داد تا دستورات انتقال پول را تغییر داده و خود را جای بانک‌های دیگر جا بزنند. هکرها همچنین از نقاط ضعف امنیتی در سیستم داخلی بانک بنگلادش بهره‌برداری کردند و از طریق شبکه SWIFT به سیستم انتقال پول دسترسی پیدا کردند.
حمله به Equifax در سال 2017 هک شرکت Equifax یکی از بزرگ‌ترین سرقت‌های اطلاعاتی تاریخ بود. این شرکت که در زمینه اعتبارسنجی مالی فعالیت می‌کند، اطلاعات شخصی و مالی میلیون‌ها نفر از افراد در ایالات متحده را ذخیره می‌کرد. حمله بین ماه‌های می و جولای 2017 رخ داد و در سپتامبر همان سال اعلام شد و طی آن اطلاعات شخصی 147 میلیون نفر، شامل شماره‌های تامین اجتماعی، شماره‌های گواهینامه، تاریخ تولد، آدرس‌های کاربران، و برخی شماره‌های کارت اعتباری به سرقت رفت.
هکرها در این حمله سایبری از یک آسیب‌پذیری شناخته شده در نرم‌افزار Apache Struts، که Equifax از آن در سیستم‌های خود استفاده می‌کرد، بهره‌برداری کردند. این آسیب‌پذیری در ماه مارس 2017 شناسایی و برطرف شد، اما Equifax تا جولای همان سال این مشکل را رفع نکرد و همین فرصت را به هکرها داد تا به سیستم‌ها نفوذ کنند. Equifax به خاطر این حمله سایبری مجبور به پرداخت بیش از 700 میلیون دلار خسارت شد.
حمله به بانک‌های کره جنوبی در سال 2013 حمله سایبری به بانک‌های کره جنوبی در سال 2013 یکی از بزرگ‌ترین حملات هماهنگ علیه زیرساخت‌های مالی این کشور بود که به طور گسترده‌ای به کره شمالی نسبت داده شد. این حمله که در تاریخ 20 مارس 2013 انجام شد، چندین بانک کره‌ای از جمله بانک‌های Shinhan و NongHyup را هدف قرار داد. علاوه بر این، سیستم‌های چند شبکه تلویزیونی بزرگ نیز تحت تأثیر قرار گرفتند. جزئیات این حمله شامل سقوط کامل سیستم‌های کامپیوتری بود که منجر به قطع خدمات ATM و آنلاین در سراسر کشور شد.
هکرها از بدافزار "DarkSeoul" استفاده کردند که قادر بود حدود 32 هزار سرور را در کره جنوبی مختل کند. تصاویر نمادین هکرها، از جمله تصاویر جمجمه و پیام‌های هکری، روی سیستم‌ها نمایش داده شد. حمله به شیوه‌ای انجام شد که گمان زده می‌شود ضعف امنیتی در اپراتور اینترنت LG U+ کره جنوبی باعث نفوذ هکرها به سیستم‌های بانکی شده است.
حمله به Capital One در سال 2019 در جولای 2019، اطلاعات بیش از 100 میلیون مشتری بانک Capital One در آمریکا و کانادا به سرقت رفت. این هک از طریق سوءاستفاده از یکی از سرورهای این شرکت انجام شد که در آن اطلاعات شامل نام، آدرس، تاریخ تولد، شماره‌های حساب بانکی و اعتبار مشتریان به سرقت رفت. در این حمله سایبری، مهاجم که یکی از کارمندان سابق شرکت آمازون بود، با استفاده از پیکربندی اشتباه در سرورهای Capital One به اطلاعات دسترسی پیدا کرد. این فرد به دلیل آشنایی با زیرساخت‌های شرکت، موفق شد از این ضعف امنیتی سوءاستفاده کند. در جریان این حمله سایبری، Capital One مجبور به پرداخت 80 میلیون دلار شد.
حمله به JPMorgan Chase در سال 2014 در سال 2014، بانک JPMorgan Chase هدف یک حمله سایبری بزرگ قرار گرفت که منجر به سرقت اطلاعات 76 میلیون حساب بانکی شد. در این حمله سایبری همچنین مهاجمان توانستند به هفت میلیون حساب بانکی شرکت‌های کوچک دسترسی پیدا کنند. هکرها از یک آسیب‌پذیری در سرورهای این بانک بهره‌برداری کردند. این حمله شامل یک کمپین فیشینگ پیشرفته بود که در نهایت منجر به دسترسی هکرها به سیستم‌های داخلی بانک شد.
حمله به بانک‌های عربستان سعودی در سال 2016 در نوامبر سال 2016، بانک‌ها و مؤسسات مالی عربستان سعودی هدف حمله سایبری توسط گروه هکری شمعون قرار گرفتند. این حمله منجر به حذف اطلاعات حیاتی و توقف خدمات شد. این گروه هکری از بدافزاری استفاده کرد که توانایی حذف اطلاعات از سیستم‌ها را داشت. این حمله به دلیل پیچیدگی و تخریب گسترده‌ای که داشت، به عنوان یکی از حملات مهم سایبری به زیرساخت‌های مالی منطقه محسوب می‌شود. پس از حمله، بانک‌های عربستان مجبور به بازسازی بخش‌های زیادی از سیستم‌های اطلاعاتی خود شدند. این گروه هکری حملاتی علیه زیرساخت‌های نفتی عربستان هم در کارنامه خود دارد.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/886280/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حریق سنگین کارگاه ضایعات چوب در اصغرآباد / تلاش برای اطفا ادامه دارد + عکس

خدمت‌رسانی رایگان 900 اتوبوس به اصفهانی ها در اول مهر

تصویب قانون جهش تولید دانش بنیان در مجلس

نمایشی از مکتب تئاتر اصفهان به روایت رضا ارحام‌صدر با «وادنگ»

منشاء بسیاری از مشکلات استان اصفهان تمرکزگرایی است

پادگان شهید کاوه مهاباد به مرکز راهیان نور دفاع مقدس تبدیل می شود

جشن میلاد پیامبر (ص) جمعه در سراسر کشور برگزار می‌شود

زین‌العابدین: المپیاد فیلمسازی نوجوانان ایران به دوره نوجوانی خود رسیده است

خدمت‌رسانی رایگان متروی اصفهان در روز اول مهر/ ارائه خدمات ویژه در ساعات پیک سفرها

درد فراق و هجران

دعا کردن از دید مولانا

تریلر جدید بازی A Quiet Place به اهمیت مخفی‌کاری اختصاص دارد

با این توربین بادی کوچک گوشی و لپ‌تاپ شما هرگز بدون شارژ نمی‌ماند

تولید سالانه 400 هزار تن زباله الکترونیکی در کشور

تغییر نرخ سودبانکی جدی شد

اشتباهات دولت‌ها بورس را تخریب کرد؛ چه کسی قرار است ترمیمش کند؟

درآمد دهک نهم و دهم 25 تا 42 برابر یارانه نقدی

تلاش 40 آتش‌نشان برای اطفای حریق سنگین در انبار ضایعات چوب خمینی‌شهر

پیروی از مشی شهدا بهترین الگو برای جامعه به ویژه برای نسل جوان است

کارکنان بنیاد خدمت به جامعه ایثارگری را سرلوحه کارها قرار دهند

دیدار سرپرست بنیاد شهید آذربایجان شرقی با 5 خانواده شهید و 3 جانباز در تبریز

برگزاری مراسم کوه گشت خانوادگی ایثارگران خمینی شهر در چشمه لادر + فیلم و عکس

اعزام تیم هاکی پسران اصفهان به مسابقات قهرمانی کشور

جشن میلاد پیامبر اکرم(ص) و امام جعفرصادق(ع) در منطقه 9 اصفهان برگزار می‌شود

اقامه نماز جمعه اصفهان به امامت آیت الله طباطبایی نژاد

ملاحظات سفر یک روزه رییس مجلس شورای اسلامی به کاشان

ظرفیت انتقال آب زاینده رود به کاشان افزایش یابد

اجرا نشدن کامل قانون کار منجر به کاهش انگیزه کار توسط نیروی انسانی می‌شود

حضور رییس مجلس در کاشان و زیارت شهدا و حرم حضرت علی بن باقر(ع)

ارائه خدمات ویژه به مدارس محلات کمتربرخوردار منطقه 7 اصفهان

چه قدر کتاب میخونی؟

ریشه‌های واژگان زبان فارسی

برنامه/ شناسایی و مسدود سازی تماس تبلیغاتی

تاریخ انتشار اندروید 15 لو رفت

تاریخ انتشار بازی GTA 6 بار دیگر به‌صورت رسمی تأیید شد

هندزفری جدید بوز یکی از رقبای جدی ایرپاد 4 اپل است

امکان بازیابی آیفون 16 به صورت بی‌سیم فراهم شد

از مرصاد تا شورش دراوین

جنایت سایبری از موضع انفعال

سنت‌شکنیِ دولت پزشکیان

سیمپسون‌ها این را پیش‌بینی نکرده بودند!

رفت و برگشت تعطیلات آخر هفته و اصرار بی‌نتیجه فعالان اقتصادی

کشف 29 همت فرار مالیاتی از 60 دانه درشت

سرمربی سپاهان، برترین مربی شهریورماه شد

فرصت‌های بسیار خوبی در کاشان و آران و بیدگل وجود دارد/ باید به توسعه منطقه ویژه اقتصادی کمک کنیم

رونمایی از پوستر نخستین جشنواره موسیقی خلاق در شاهین شهر

جزئیات محدودیت‌های ترافیکی رژه 31 شهریور

ثبت دمای 5 درجه در اصفهان

سرکنسول روسیه در اصفهان: توسعه صنعت گردشگری بین ایران و روسیه ضروری است

اصفهان رکورددار آلودگی هوا / شاخص کیفی 23 کلانشهر سالم و پاک است