拼写错误价值近十亿美元
由于黑客的在线汇款指令出现拼写错误,价值近 10 亿美元的非法交易被阻止。
美国路透社援引孟加拉国央行消息人士的话称,由于黑客在通过该银行进行网上汇款的指令中出现拼写错误,该银行去年 2 月阻止了一系列价值近 10 亿美元的非法交易。
此前,黑客趁机盗取了8000万美元,成为历史上最大的银行抢劫案之一。
该案涉及孟加拉国中央银行和纽约联邦储备银行。
因拼写错误损失10亿美元
孟加拉国央行两名高级官员表示,黑客入侵了该银行的系统并窃取了凭证,从而抢劫了银行的资金。
达卡孟加拉国中央银行
随后,他们多次向美联储发出数十份请求,要求将孟加拉国央行在美联储的账户中的资金转移到菲律宾和斯里兰卡的组织。
前四次向菲律宾转移8100万美元的申请均获批准,但第五次向斯里兰卡一家非营利组织转移2000万美元的申请却被暂停,原因是该组织的名称拼写错误。“沙利卡基金会”(Shalika Foundation)被拼写成了“Shalika Fandation”。通过该申请的银行——德国德意志银行——已向孟加拉国央行寻求澄清。斯里兰卡没有任何一家非营利性非政府组织以“沙利卡基金会”的名义注册。
当时,美联储还收到了孟加拉国央行发出的异常多的付款指令和请求,要求将资金转至私人机构,而不是其他银行。美联储对此感到怀疑,并向孟加拉国央行发出了警告,随后,这起涉及8.5亿至8.7亿美元的巨额网上银行抢劫案的细节被查明,并迅速得到阻止。
孟加拉国央行在美联储的活期账户中有数十亿美元的国际支付资金。
可能有内部人员作案。
事件发生于2月4日至5日之间,当天恰逢孟加拉国央行假日。
孟加拉国政府指责美联储未能及时阻止非法交易。3月10日,孟加拉国财政部长表示,孟加拉国可能会起诉美联储,以追回损失的资金。美联储表示,其银行系统不存在漏洞,并正在与孟加拉国央行合作解决此事。
事件发生一个多月后,孟加拉国央行仍在努力追踪和追回丢失的资金,并修复系统中的漏洞。银行官员悲观地认为,他们抓获黑客的希望渺茫,而且即使追回资金,也可能需要数月时间。
调查此事件的网络安全专家表示,黑客是从孟加拉国境外实施盗窃的。这些黑客对孟加拉国央行的内部运作非常了解,而且该黑客组织可能在银行内部有内部人员。
孟加拉国央行表示,正在与菲律宾反洗钱机构合作追回丢失的资金。
孟加拉国央行怀疑失踪资金已被转移到菲律宾的赌场。菲律宾博彩监管机构和菲律宾反洗钱机构已展开调查。
网上银行抢劫案并非新鲜事,也并不罕见。2015年,俄罗斯计算机安全公司卡巴斯基实验室报告称,一个跨国犯罪组织在两年内从全球100家银行窃取了约10亿美元。
据多名美国和伊拉克政府官员称,2003年,在联军开始空袭伊拉克的前一天,已故伊拉克总统萨达姆·侯赛因之子库赛按照其父亲的指示,从伊拉克中央银行提取了10亿美元。2007年,伊拉克达累斯萨拉姆银行也拦截了2.82亿美元的非法网上交易。
据VOV报道
相关新闻 |
---|