关于金融机构SWIFT系统风险的思考和建议
2020-10-21高羽
科学与信息化 2020年2期
高羽

摘 要 近年来,SWIFT的转账交易系统屡次遭到黑客攻击,网络安全的“恐慌思潮”又一次引起了全球金融界人士的高度关注。8100万美元的“不翼而飞”更是给孟加拉国央行乃至全世界敲响了警钟。攻击者非法进入后台系统,植入木马程序获得SWIFT系统操作权限,由于孟加拉国央行在纽约联邦储备银行上开通了账户代理业务,进而攻击者又向纽约联邦储备银行发送“冒名”的SWIFT转账指令,一系列的非法操作,致使资金受损。
关键词 SWIFT系统风险;网络安全;应对策略
1基本情况
在世界各国银行同业进入加速发展的大背景下,一九七三年由国际银行同业合作组织发起,成立环球同业银行金融电讯协会,简称“SWIFT”。目前全球大多数国家的绝大多数银行都已完全使用SWIFT系统,为银行间同业发展奠定基础。
但近几年,随着网络犯罪的猖獗,黑客利用网络技术将目标“盯”在SWIFT银行间转账系统,进而实施侵犯和盗取。一旦成功进入银行系统后台,植入木马程序,修改系统参数,肆意破坏“捞取”钱财,不仅给银行造成巨额损失,而且对经济社会发展带来巨大的冲击和前所未有的挑战。
国内外金融机构的SWIFT code代码及代码含义(以招行为例)如上图。
恶意脚本伪装成服务,在SWIFT系统中运行,“强力”修改数据库,达到盗取资金的目的。用不同的参数都可启动木马程序,以此获取攻击所需信息,如收款人、交易金额和服务器地址等关键字段并可通过配置文件读取,然后实时监测交易记录,劫持转账ID,随后交易记录在数据库中被删除。……
登录APP查看全文
