Swift要求客户帮助它结束一串银行欺诈
部长说,政府转型战略旨在“恢复民主信仰”
政治气候冷却IT支出预测
关于Windows 10 V1511累计更新12,KB 3156421的好消息
高通公司将大脑带到具有深度学习工具的移动设备
攻击者正在探测和利用Imagetragick缺陷
Facebook提案将使Zuckerberg控制多年来
亲爱的Satya Nadella:确保Microsoft曲面手机具有这些功能
3D打印在荷兰变得严重
研究人员说,Twitter Botnet有网络安全含义
Skype for Business最终进入Mac
3D印刷在东盟制造业中证明了一种破坏力
由于严重的安全技能短缺,英国企业风险
iTunes音乐销售的结束是不可避免的
网络攻击巴特NHS信任利用零天脆弱性
更多表面书,Surface Pro 4驱动程序更新滚动 - 包括详细信息
Cyber​​espionage Group滥用恶意软件隐身的Windows热匹配机制
HCL技术支持沃尔沃海洋比赛
有缺陷的Godaddy安全证书表明需要控制
赛门铁克防病毒发动机的一项危险缺陷将计算机造成轻松黑客攻击的风险
CBI呼吁政府和企业增加研发投资
美国说,拟议的中国法规可以将互联网碎片
英特尔如何从智能手机芯片市场中敲门
Apeiron在其ADS1000中带来了NVME共享的直接存储
谷歌的移动消息传递策略的真正问题
商业分析师如何为其改变计划带来人性化
微软的Solair收购可以扩大其IOT服务
苹果修补程序漏洞的操作系统x Git版本,将开发人员处于危险之中
在地下市场上出售6500万Tumblr账户记录
财政部委员会要求延迟HMRC的数字税项目
在密歇根州攻击一辆车,如果新的法案成为法律,请致死
报告责备约克郡医院问题的人力和遗留系统失败
思科的Meraki将云传播到声音
ICO表示,英国应该追求欧盟数据保护充足率
Firefox的市场份额比所有微软浏览器的市场份额更大
Microsoft发出关键修补程序,但不是零天
Mozilla重新哈什Firefox功能测试程序
新的S. Dakota法是美国互联网销售税的考验案例
中东金融科学部门今年加速阿联酋领导方式
5产品Intel可以在其重新洗牌中切割
Dublin Court Case如何剥夺欧盟 - 美国数据隐私协议
ee以2.7米的价格达到了2.7米,对漫游客户过充电
FCC无线拍卖点击频谱目标,铺路机,快速,可靠5克
BBC的iPlayer将在2020年被大修
研究人员说,网络安全无需花费财富
John Manzoni说,“数据驱动政府”的公众信任钥匙
镜子在世界上最大的太阳能厂开始火灾
NCSC致力于更大的多样性
Windows 10书籍大增长刺激
澳大利亚企业应用市场的复杂感受
您的位置:首页 >产品 > 电子产品 >

Swift要求客户帮助它结束一串银行欺诈

2021-07-03 18:44:32 [来源]:

财务交易网络迅速呼吁其客户星期五,帮助它结束一串使用其网络犯下的高调银行欺诈。

SWIFT网络本身仍然是安全的,它坚持在银行和金融机构的一封信中。然而,一些客户在自己的基础设施中遭受了安全漏洞,允许攻击者欺诈地授权交易并将它们发送给SWIFT网络。

这是迄今为止如何从孟加拉国银行向美国联邦储备银行向美国联邦储备银行发出迅速网络的最佳解释,订购近10亿美元的转移。美联储在其中一项指示中识别出异常之前的10100万美元。到目前为止,只有2000万美元已被恢复。

虽然客户负责自己的环境安全,但安全是我们的首要任务,作为一个行业拥有的合作社,我们致力于帮助我们的客户打击网络攻击,“Swift在信中说。

Swift希望其客户提出有关使用Swift凭据制作的其他欺诈传输的信息,以帮助它建立攻击者如何工作的图片。

它制作了一个多礼貌的要求:它提醒其客户,他们有义务根据合同条款提供此类信息,并帮助Swift识别,调查和解决问题,包括在事件后提供诊断信息。

Swift承诺其客户将共享有关恶意软件或其他妥协系统指标的新信息。它表示它将将此类信息添加到其网站的受限部分,将其与知识库尖端号码5020928中的,“与客户环境违规有关的Modus Operandi。”

“我们向我们所知的客户机构有关的所有新的和相关信息将发布,”Swift在星期五的信中说。但客户也会很好地在别处搜索,因为该公司在其知识库中分散了关于黑客的最新信息。

例如,提示尖端5020930介绍了如何判断系统是否受到恶意软件损害的,该恶意软件是防止在磁盘上的默认位置存储的事务确认,最可能的解释之一是最初逃脱检测的最可能解释之一。

在此之后的提示,描述了5020931,描述了“妥协指标”,帮助用户识别它们是否受恶意软件损坏了来自硬盘的主启动记录后跟重启,也许提供了另一个最近攻击的提示Swift客户进行了。“这已知的Swift已知恶意软件旨在销毁磁盘的MBR(主启动记录)并重新启动系统。重新启动系统后不再启动,“它说。

知识库条目表明,SWIFT最近几个月更新了其联盟访问软件。其中一个提示警告说,在保持软件迄今为止的同时,它本身就不够。“虽然软件更新为迅速网络的界面提供了额外的完整性验证和警报功能,但它不会帮助您防止所有泄露所有恶意或内部凭据受到损害,”Swift在另一个最近给客户的信中写道,题为“安全问题”。

SWIFT还为其客户提供了更一般的安全指导,并表示旨在很快更新,加强其建议,以确保对网络的访问。

根据安全软件供应商SkyPort Systems的Doug Gourlay,根据Doug Gourlay的说法,目前的安全指导非常需要更新。他审查了3月18日发布的指导文件,发现它想要。(SWIFT于4月29日更新了指导文件,以反映联盟访问的变化7.1.15。)

“该文件是一项相当综合的方法,以确保十年前普遍的攻击类型,”Gourlay在5月13日博客文章中写道。但是,时代发生了变化,他说,“他们的型号似乎没有适应我们今天所面临的威胁景观。”

Gourlay建议Swift应该在其安全指导下进行五项变化。

在他的建议中,他建议通过仅从安全管理工作站访问联盟网络平台来限制攻击表面。更好的是,他建议,使用虚拟工作站,在每个管理会话后重建它们,以消除键盘记录器等恶意软件。

他表示震惊,迅速推荐使用Internet Explorer访问Web平台,这是2013年的最后一个版本,或者在Firefox中发布,但没有提到Chrome或Microsoft Edge,Windows 10附带的浏览器。“我会把麦克风放在这里,避免有关浏览器选择的任何进一步建议......你们都知道更好(我希望),”他写道。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。