傳統的銀行打劫只能選擇針對一家銀行的分支,數字時代的打劫可以把整個銀行一窩端。
一群黑客去年針對了一家巴西大型銀行,在某個周六的下午,重路由銀行所有在線訪客到他們控制的釣魚網站,讓銀行的客戶順從的交出他們的賬號信息。
卡巴斯基研究人員稱,黑客在去年 10 月 22 日下午 1 點修改了銀行所有 36 個域名的 DNS 注冊信息, 竊取了訪問這些域名的銀行客戶的登錄憑證。
研究人員還相信,黑客可能還重定向了所有 ATM 或零售終端的交易到他們控制的服務器,竊取了當時刷卡的客戶的信用卡信息。研究人員稱,在 5 到 6 個小時內,銀行的所有在線業務都控制在黑客手中。
卡巴斯基沒有披露銀行的名字,只是表示這家銀行有數百家分支,有 500 萬客戶,超過 270 億美元的資產??ò退够硎?,它不知道此次攻擊的損失規模,認為這次攻擊對其它銀行敲響了警鐘。
來源:https://www.wired.com/2017/04/hackers-hijacked-banks-entire-online-operation/