首页
社区
课程
招聘
网络黑客将攻击目光投向了银行本身
发表于: 2016-4-20 10:58 1561

网络黑客将攻击目光投向了银行本身

2016-4-20 10:58
1561
新闻链接:http://www.2cto.com/News/201603/495059.html
新闻时间:2016-03-23
新闻正文: 闯入银行的网络是非常困难的,但是,一旦网络罪犯成功进入了这些网络,就能获得极高的收益。

        针对金融行业的木马攻击正在增多,并且这些攻击还会持续困扰该行业一段时间,因为网络罪犯已经不再把银行客户作为主要的攻击目标,而是将目光投向了银行本身——攻击银行利润更高,也可以获得更为丰厚的现金报酬。

        网络安全公司赛门铁克在一份新的报告中发出了警告,该公司说,基于对2015年金融威胁形势进行的“综合研究”,他们的研究者发现,虽然检测到的木马数量已经下降了73%,但是现存的这些木马功能更强大。

        检测到的金融木马数量的下降可以归因于几个方面,部分原因是,随着安全软件的发展,它们逐渐成为防范威胁的有效工具。另外一部分原因是,一些网络罪犯放弃了木马这种攻击方式,开始试图使用勒索软件来利用目标。

        然而,虽然攻击的数量减少,这却并不意味着银行遭受黑客攻击的可能性降低。相反,当攻击变得更加复杂时,它们可以对银行本身造成更多破坏,而不仅仅是攻击银行的个人客户。

        报告说:“虽然这些目标比用户的家庭计算机更难盗用,但是只要攻击成功,就可能产生更高的利润和更大的交易值。”

        这份报告特别提到了Carbanak木马恶意软件攻击,网络罪犯利用这种攻击盗走了超过10亿美元,这也证明,木马在不被检测到的情况下,进入网络的能力正在不断增强。为了做到这一点,他们通常隐藏在嵌入于鱼叉式网络钓鱼邮件内的恶意软件中,并在其后的很长一段时间内,造成极大的破坏。

        赛门铁克的首席软件工程师、报告的作者Candid Wueest解释说:“它们的策略很简单:通过像鱼叉式网络钓鱼攻击这样的老方法,盗用目标金融机构的网络,然后建立据点。”

        他补充说:“一旦进入了金融机构的内部网络,攻击者就可以静静等待,并学习如何转账、进行欺诈性交易,或策划让自动取款机吐出现金。”

        最常见的分发金融木马的方法仍然是使用恶意的电子邮件附件,受感染的办公文档、包含着恶意JavaScript的Zip文件也常常被用来盗用目标网络。

        可以说,data-stealing Dridex木马是影响金融业安全的最大威胁。每天,数以百万计包含恶意软件的电子邮件被发送出去,并且这个数字还在不断上升——根据赛门铁克的报告,与一个月之前相比,2016年2月检测到的Dridex增加了214个。

        赛门铁克警告说,尽管如此,网络罪犯仍然很有可能攻入某个特定的银行终端用户的网络。

        该报告说:“终端用户在在线交易中,仍然是最为薄弱的一个环节,即使拥有最强的技术,还是很容易受到社会工程攻击的影响。”

        它继续说:“银行机构需要对这些风险持开放态度,并且不断对客户进行教育,帮助他们了解可能会遇到的安全问题。“

        该报告得出结论说:“在网络的每个角落都受到足够的保护之前,网络罪犯每年都会从银行机构和他们的客户那里骗取数百万美元。”

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//