遠東商銀18億遭竊!最新調查曝光:北韓菁英駭客全球入侵撈數億

▲遠東商銀,遠銀,遠東銀行。(圖/《ETtoday新聞雲》資料照)

▲美國網路安全公司「火眼」指出,遠東銀行遭盜竊新台幣18億元為北韓菁英駭客組織「APT 38」所為。(圖/《ETtoday新聞雲》資料照)

國際中心/綜合報導

美國網路安全公司「火眼」(FireEye)3日公布調查報告,隸屬於北韓菁英駭客組織「Lazarus」的「APT38」特別針對金融機構發動攻擊,在網路上攻擊全球銀行,台灣遠東國際商業銀行也在2017年10月遭駭客植入木馬程式,駭進SWIFT系統盜轉新台幣18億元。

[廣告] 請繼續往下閱讀 ...

根據「火眼」在官方網站上公布調查結果,「APT38」駭客團體與其他北韓駭客有交流活動,也會共享惡意軟體的開發資源,但「APT38」會特別為北韓政權找到金融機構,侵入管道和技術以獲得更多的金錢,且獨特的手法和技術程序(TTP)能辨明與其他駭客團體的不同。

調查報告指出,「APT38」入侵金融機構的管道先是搜集大量資料,發動「水坑式」(Watering)滲透,讓金融人員瀏覽財金資訊網站時被植入惡意程式;接著內部偵查資訊,駭進SWIFT系統並竄改交易報表,轉移預計竊取的資金至其他國家或非盈利組織,最後使用破壞性工具毀滅證據。

由於「APT38」的特色是毀掉證據不擇手段,即便最後可能會破壞「原先熟悉受害者的網路系統」,他們也不怕未來的任務會失敗,直接啟動毀滅系統。另外,根據「火眼」彙整的資料,「APT38」組織潛伏於金融機構的時間平均高達155天,最長的案例甚至高達678天(近兩年),至今已知受害銀行非法竊取超過10億美元。

「火眼」報告,從至少2014年以來,「APT38」已入侵盜取至少11國、超過16個金融機構。受害銀行包括2015年11月被搶的越南先鋒銀行(Tien Phong Bank)、2016年2月遭竊取的孟加拉銀行(Bangladesh Bank)、2017年10月遭轉帳的台灣遠東國際商業銀行,以及2018年1月遭入侵的墨西哥外貿銀行(Bancomext)和5月被駭客進入的智利銀行(Banco de Chile)。

03/07 全台詐欺最新數據

更多新聞
560 2 8139 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

國際熱門新聞

俄狂轟烏克蘭14死 川普:任何人都會這麼做

台女在日機場遭「捏奶頭」!27歲男安檢員被逮

再提「台灣偷晶片」 川普改口反讚台積電

抓到尪「下身失蹤」和小三車震 畫面爆紅

他批美賤賣19.5萬比特幣 損失5455億

北韓20精銳士兵「偷瞄金正恩」!遭下放勞改營

韓國旅遊有5件事不能做!搭公車禁拿飲料

吃大福「腹痛狂瀉」暴斃!日本流行諾羅病毒

Stanley召回2款保溫杯 台灣消費者也能換

美國15年來「首度執行槍決」!67歲死囚伏法

川普威脅制裁 普丁傳「願談臨時停火」

女遊印度遭3男輪流性侵 男友人被推落河溺斃

即/日本20多歲女染麻疹!3月曾來台

男嬰出生7天割包皮 醫失誤只能整根切掉

相關新聞

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面