حمله سایبری به بانک مرکزی بنگلادش از طریق سوئیفت
یک مقام بانکی بنگلادش اعلام کرد از زمانی که تکنسینهای شبکه بینالمللی سوئیفت یک سیستم جدید معاملات بانکی را به سیستم پیامرسانی سوئیفت متصل کردند، بانک مرکزی بنگلادش در معرض حملات سایبری قرار گرفت. به گزارش خبرگزاری تسنیم به نقل از رویترز، پلیس و یک مقام بانکی بنگلادش اعلام کردند، از زمانی که تکنسینهای شبکه بینالمللی سوئیفت، ۳ ماه قبل از سرقت سایبری ۸۱ میلیون دلاری، یک سیستم جدید معاملات بانکی را به سیستم پیامرسانی سوئیفت متصل کردند، بانک مرکزی بنگلادش در برابر حملات هکرها آسیبپذیرتر شد.
یک مقام بانکی بنگلادش اعلام کرد از زمانی که تکنسینهای شبکه بینالمللی سوئیفت یک سیستم جدید معاملات بانکی را به سیستم پیامرسانی سوئیفت متصل کردند، بانک مرکزی بنگلادش در معرض حملات سایبری قرار گرفت. به گزارش خبرگزاری تسنیم به نقل از رویترز، پلیس و یک مقام بانکی بنگلادش اعلام کردند، از زمانی که تکنسینهای شبکه بینالمللی سوئیفت، ۳ ماه قبل از سرقت سایبری ۸۱ میلیون دلاری، یک سیستم جدید معاملات بانکی را به سیستم پیامرسانی سوئیفت متصل کردند، بانک مرکزی بنگلادش در برابر حملات هکرها آسیبپذیرتر شد. به گفته محمد شاه الم، رئیس بخش تحقیقات کیفری پلیس بنگلادش که مسوولیت تحقیقات درباره یکی از بزرگترین سرقتهای سایبری جهان را بر عهده دارد، تکنسینها این آسیبپذیری را زمانی ایجاد کردند که سوئیفت را به سیستم پرداختهای آرتیجیاس بنگلادش وصل کردند.
وی و یک مقام بانک مرکزی بنگلادش گفتند، کارکنان سوئیفت اشتباهاتی را در اتصال سیستم آرتیجیاس به پلتفرم پیامرسانی بانک مرکزی مرتکب شدهاند. به گفته مقام بانکی بنگلادشی، ظاهرا تکنسینها از رویههای مرسوم خودشان برای اطمینان از امنیت سیستم تبعیت نکردهاند. پلیس افزود، به دلیل این قصور صورت گرفته، سیستم پیامرسان سوئیفت در بانک مرکزی بنگلادش به شکل گستردهای قابل دسترس بوده و حتی امکان دسترسی از دور به آن تنها از طریق یک کلمه عبور ساده امکانپذیر بوده است. براساس این گزارش، هیچ سیستم فایروال روی سیستم بانک مرکزی بنگلادش نصب نشده بود و تنها از یک سوئیچ ابتدایی برای تامین امنیت آن استفاده شده بود.این مقام بانکی افزود: «کنترل ضعف سیستم در هنگام نصب وظیفه سوئیفت بوده است، اما ظاهرا این کنترلها انجام نگرفته است.» ناتاشا دی تران، سخنگوی سوئیفت گفت: نظری درباره ادعاهای مطرح شده از سوی مقامات بنگلادشی ندارد. وی همچنین از اظهارنظر درخصوص ابعاد مختلف پروژه بنگلادش از جمله اینکه آیا سوئیفت از کارمندان خود یا از پیمانکاران خارجی برای نصب سیستم بانک مرکزی بنگلادش استفاده کرده، خودداری کرد.
ارسال نظر