4p
Több mint egy tucat támadás kellett ahhoz, hogy a világ pénzintézetei rádöbbenjenek: a bankközi átutalási rendszerek kijátszása egyáltalán nem okoz már akadályt, ahogy milliárd dollárokat elemelni sem egy nagy művészet egy elég képzett betörőnek. Túl későn ébredtek ugyanakkor a döntéshozók: ezt a rést nem lehet egy éjszaka alatt betömni.

Talán emlékeznek az olvasók, amikor arról írtunk, hogy hackerek megpróbáltak ellopni 1 milliárd dollárt a bangladesi jegybanknak álcázva magukat, de elbetűzték banki transzfert igénylő alapítvány nevét és "Foundation" helyett "Fandation"-t írtak. Akkor jót nevettünk az egész sztorin, (ami mindössze 81 millió dollárba került mellesleg) de mára kiderült: ez csak az első jele volt annak, hogy óriási válságban van a pénzügyi közvetítőrendszer, a háttérben pedig felsejlik az elmúlt évek egyik legnagyobb pénzügyi bűncselekménye.

A te pénzedet is ezen keresztül kezelik

A belgiumi székhelyű SWIFT (Society for Worldwide Interbank Financial Telecommunication) mintegy háromezer pénzintézet által szövetkezeti formában üzemeltetett nemzetközi fizetési műveleteket lebonyolító bankközi átutalási rendszer. A hálózatot világszerte mintegy 11 ezer pénzintézet használja. Ezt a kommunikációs rendszert sikerült most átverni és aláásni azt, amire az egész épült: a bankok egymás között garantáltnak vélt bizalmát. Ha egy bank a SWIFT hálózatán kapott üzenetet, biztos lehetett benne, hogy az igénylés teljesen megbízható. A rendszer 43 éve született.

A hálózat naponta nagyjából 25 millió üzenetet bonyolít. Fizetési utasításokat és jóváhagyásokat küld, valutaváltásokat bonyolít egyéb tranzakciók mellett - ahogy a Bloomberg írja, olyan ez a bankoknak, mint egyszeri felhasználónak a Gmail.

A probléma csak az, hogy kiderült: a hackereknek sikerült átverniük a rendszert, és a banki tranzakciók szövegezését és azonosítóit pontosan lemásolva tudnak kicsalni pénzt úgy, hogy a fogadó fél azt hiszi, tényleg egy másik pénzintézet indította a folyamatot. Ezen bukott el a bangladesi igénylést elindító csapat, akik elbetűzték az üzenetet, ez pedig feltűnt az amerikai Fednek. De nem ez volt az egyetlen lopási kísérlet. Eddig 12 nemzetközi támadásról tudunk a SWIFT-en keresztül, ezek között volt ecuadori, vietnami, de a Wells Fargotól is csaltak ki pénzt, amelyet hong kong-i kereskedelmi bankok felé utaltak tavaly.

Mit használtak ki a betörők?

A bankok dolgozóknak lehetőségük van arra, hogy akár saját böngészőből is elérjék a SWIFT felületét. Valószínűleg ez a felhasználóbarát hozzáállás okozta a rendszer vesztét: a hackerek játszi könnyedséggel lophatnak el belépési engedélyeket kamu emaileken és adathalász vírusokon keresztül, de az is lehet, hogy egyszerűen hamisítottak maguknak felhasználóneveket és jelszavakat, amelyek után már gyerekjáték volt a bankok azonosítóival pénzt igényelni. Fontos kiemelni, hogy nem magát a SWIFT-et törték fel - amelyet többször le is szögezett a cég - hanem az ügyfélbankokon keresztül sikerült kijátszani a rendszer védelmét.

"Nem gondoljuk, hogy ez egy olyan probléma amelyet máról holnapra megoldhatunk, de apró fejlesztésekkel időt nyerhetünk" - nyilatkozta  Gottfried Leibbrandt, a SWIFT ügyvezető igazgatója még szerdán. Maga a vezető is beismerte, hogy évekbe telik, mire olyan új rendszert vezetnek be, amely egy lépéssel a hackerek előtt jár, de mind tudjuk, hogy ez is csak ideig-óráig van így, amíg egy szemfüles kíberzsoké észre nem vesz egy rést.

Az emberi tényező

Viszont még az is előfordulhat, hogy erre sem lesz szükség. A mostani eset rávilágított arra: a banki alkalmazottak nem jártak el elég alaposan és biztonságosan. Az emberi viselkedés tehát ugyanúgy hozzásegíthette a betörőket a szükséges információkhoz, hiszen elég telepíteni egy kétes eredetű, de megbízhatónak tűnő bővítményt a netes böngészőbe, és összeomlik a kártyavár. "Bármikor megtörténhet a jövőben" - véli Leibbrandt, aki szerint az egyik legfontosabb elem, amelyet fejleszteni kell, az a bankok közötti kommunikáció. Egyes betörésekről maga az ügyvezető is a médiából értesült, ez a helyzet viszont szerinte tarthatatlan.

Csak találgatnak, hogy kik lehetnek a hackerek, azonban biztonságtechnikával foglalkozó Symantec elemzése rávilágít arra, hogy észak-koreai betörők dolgoztak hasonlóan korábban. Leibbrandt szerint hiba lenne teóriákra alapozni és idő kell ahhoz, hogy ez bizonyosságot nyerjen. Egyelőre azonban úgy tűnik, évekbe telik, mire a SWIFT-et átrugdossák a 21. századba, addig viszont aggódva figyelhet a pénzvilág, hogy mikor hullik ki egy újabb csontváz a szekrényből.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Tízezer milliárd forint felett van az Erste által kezelt ügyfélvagyon
Privátbankár.hu | 2025. november 12. 12:53
A működéssel kapcsolatos kiadások 11 százalékkal emelkedtek.
Pénzügyi szektor A Magyar Bankszövetség nem hagyta szó nélkül a tervezett adóemelést
Privátbankár.hu | 2025. november 11. 16:31
A szervezet szerint a banki extra terhek emelése a teljes magyar gazdaságot sújtja, tovább fékezi a magyar gazdaság növekedését és rontja hazánk megítélését.
Pénzügyi szektor Elméletből jeles: így felelnek a magyarországi cégek fenntarthatóságból
Imre Lőrinc | 2025. november 10. 10:12
Évek óta stagnál a magyarországi cégek fenntarthatósággal kapcsolatos tevékenységét mérő mutató. Bár a fő index egy nagyon szűk sávban mozog, az egyes alpontokra adott válaszok, és leginkább a nagy- és kisebb vállalatok hozzáállásában bekövetkezett változások igencsak figyelemre méltók. A K&H fenntarthatósági index részleteit a lapcsoportunk, a Klasszis Média által szervezett Klasszis Fenntarthatóság 2025 konferencia keretében ismerhettük meg.
Pénzügyi szektor Tanulságos volt a spanyol áramszünet: a bankoknak is fel kell készülniük a jövőben az ilyen eseményekre
Herman Bernadett | 2025. november 9. 14:41
Leálltak az ATM-ek és a bankkártyás fizetés a tavaszi spanyol és francia áramszünet idején. A jövőben lehetnek még hasonló krízisek, de a bankoktól elvárják, hogy ilyenkor is üzembiztosan működjenek. 
Pénzügyi szektor Néhány milliárdot ma is adtak valakik az Orbán-kormánynak
Privátbankár.hu | 2025. november 5. 12:05
Hozamemelkedés mellett értékesített 6 hónapos diszkont kincstárjegyet szerdai aukcióján az Államadósság Kezelő Központ (ÁKK).
Pénzügyi szektor A kenyai tragédia után: magánrepülős balesetre is fizet a biztosító?
Imre Lőrinc | 2025. október 31. 14:49
A rövid válasz igen, ugyanakkor alaposan át kell nézni, hogy mit is tartalmaz az adott szerződés. A lapunk által megkérdezett biztosítási szakértő elmondta, hogy egyre tudatosabbak a magyar utazók, napi néhány százforintos pluszköltséggel pedig jelentősen javíthatjuk az utasbiztosítás fedezetének tartalmát.
Pénzügyi szektor A bankok ellenzik az ingyenes készpénzfelvételi limit emelését
Privátbankár.hu | 2025. október 31. 12:06
A Magyar Bankszövetség határozottan ellenzi az ingyenes ATM készpénzfelvételi limit emelését, mivel lényegesen több kárt okoz a társadalomnak és a gazdaságnak, mint amennyi hasznot hoz az államnak.
Pénzügyi szektor Igazán jól teljesített az október végén lejárt OTP Megatrend II. Hozamvédett Zártvégű Alap
Privátbankár.hu | 2025. október 31. 11:29
Jó befektetésnek bizonyult az alap, amely azokra a cégekre tett, amelyek a mesterséges intelligenciák fejlesztéséhez és alkalmazásához kínálnak hardver és szoftver megoldásokat.
Pénzügyi szektor Az Erste Csoport tovább növelte ügyfélállományát
Privátbankár.hu | 2025. október 31. 07:53
Ismét javították a 2025-ös pénzügyi kilátásokat.
Pénzügyi szektor Győzött a mesterséges intelligencia: közel ezer banki dolgozót készülnek lapátra tenni Hollandiában
Privátbankár.hu | 2025. október 28. 19:12
Az ING Bank akár 950 munkahelyet is megszüntethet Hollandiában a jövő év végéig, részben azért, mert bizonyos munkaköröket mesterséges intelligencia (MI) válthat fel – derül ki a bank előrejelzéséből, amelyet a holland munkaügyi hivatalhoz (UWV) nyújtottak be.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG