„Swift“ įdiegia naują apsaugą, kad sustabdytų kibernetines atakas, nes įsilaužėliai uždirba milijonus

Video: Atidarytas Nacionalinis kibernetinio saugumo centras Vilniuje 2024

Video: Atidarytas Nacionalinis kibernetinio saugumo centras Vilniuje 2024
Anonim

SWIFT yra sistema, veikianti kaip komunikacijos priemonė tarp bankų ir finansų subjektų visame pasaulyje. Pastaruoju metu SWIFT buvo nukreiptas į masinių kibernetinių išpuolių, kurių metu buvo pavogta daugiau nei 100 milijonų JAV dolerių, paskatinimą atsakingus žmones imtis veiksmų ir įgyvendinti naujas saugumo priemones siekiant užkirsti kelią tolesnei žalai. Dėl to jie sudarė sutartis su „TrapX“ - įmone, kuri teikia saugumą kibernetiniu lygmeniu.

„TrapX“ pareigūnai pareiškė, kad išpuoliai prieš SWIFT yra įrodymas, kiek žinių įsilaužėliai turi nuo to laiko, kai jiems pavyko patekti į SWIFT sistemas ir pateikti išsamią informaciją apie banko operacijas. Anot „TrapX“, įsilaužėliai taip pat turėjo pažangių įrankių, kurie garantavo jų sėkmę atitraukiant šiuos plėšimus. „TrapX“ saugumo įdiegimas į SWIFT nėra pirmasis apsaugos įmonės įžengimas į bankininkystės pasaulį, nes jos jau siūlo savo paslaugas bankomatų tinklų ir internetinės bankininkystės serverių apsaugai.

Tiems, kurie domisi, kaip gali dingti daugiau nei 100 milijonų dolerių, įsilaužėliai panaudojo užpakalinį duris, kurie galiausiai leido jiems pasiekti autentifikavimo informaciją. Jie pasinaudojo šia informacija norėdami gauti leidimus SWIFT pagrindiniame korpuse, kurį galėjo panaudoti ir panaudoti kompromituodami bankų tinklus.

Spalio 27 d. „TrapX“ svetainėje bus nemokamas internetinis seminaras, kuriame žmonės galės apsilankyti norėdami sužinoti daugiau apie „DeceptionGrid“ apsaugos sistemas, kurias įmonė naudos SWIFT. Tai, ką ši sistema daro, sukuria kelis netikrus laidus, kuriais užpuolikai seka, suteikdami jiems neapsaugoto SWIFT iliuziją. Tačiau tai, kas iš tikrųjų vyksta, yra keletas išmaniųjų spąstų, kurie renka informaciją apie užpuolikus, kurie baigiasi išsamia ataskaita. Tada ataskaita siunčiama saugos komandoms kartu su aliarmu, į kurį įsiskverbia jų sistema.

„Swift“ įdiegia naują apsaugą, kad sustabdytų kibernetines atakas, nes įsilaužėliai uždirba milijonus