4p

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Több mint egy tucat támadás kellett ahhoz, hogy a világ pénzintézetei rádöbbenjenek: a bankközi átutalási rendszerek kijátszása egyáltalán nem okoz már akadályt, ahogy milliárd dollárokat elemelni sem egy nagy művészet egy elég képzett betörőnek. Túl későn ébredtek ugyanakkor a döntéshozók: ezt a rést nem lehet egy éjszaka alatt betömni.

Talán emlékeznek az olvasók, amikor arról írtunk, hogy hackerek megpróbáltak ellopni 1 milliárd dollárt a bangladesi jegybanknak álcázva magukat, de elbetűzték banki transzfert igénylő alapítvány nevét és "Foundation" helyett "Fandation"-t írtak. Akkor jót nevettünk az egész sztorin, (ami mindössze 81 millió dollárba került mellesleg) de mára kiderült: ez csak az első jele volt annak, hogy óriási válságban van a pénzügyi közvetítőrendszer, a háttérben pedig felsejlik az elmúlt évek egyik legnagyobb pénzügyi bűncselekménye.

A te pénzedet is ezen keresztül kezelik

A belgiumi székhelyű SWIFT (Society for Worldwide Interbank Financial Telecommunication) mintegy háromezer pénzintézet által szövetkezeti formában üzemeltetett nemzetközi fizetési műveleteket lebonyolító bankközi átutalási rendszer. A hálózatot világszerte mintegy 11 ezer pénzintézet használja. Ezt a kommunikációs rendszert sikerült most átverni és aláásni azt, amire az egész épült: a bankok egymás között garantáltnak vélt bizalmát. Ha egy bank a SWIFT hálózatán kapott üzenetet, biztos lehetett benne, hogy az igénylés teljesen megbízható. A rendszer 43 éve született.

A hálózat naponta nagyjából 25 millió üzenetet bonyolít. Fizetési utasításokat és jóváhagyásokat küld, valutaváltásokat bonyolít egyéb tranzakciók mellett - ahogy a Bloomberg írja, olyan ez a bankoknak, mint egyszeri felhasználónak a Gmail.

A probléma csak az, hogy kiderült: a hackereknek sikerült átverniük a rendszert, és a banki tranzakciók szövegezését és azonosítóit pontosan lemásolva tudnak kicsalni pénzt úgy, hogy a fogadó fél azt hiszi, tényleg egy másik pénzintézet indította a folyamatot. Ezen bukott el a bangladesi igénylést elindító csapat, akik elbetűzték az üzenetet, ez pedig feltűnt az amerikai Fednek. De nem ez volt az egyetlen lopási kísérlet. Eddig 12 nemzetközi támadásról tudunk a SWIFT-en keresztül, ezek között volt ecuadori, vietnami, de a Wells Fargotól is csaltak ki pénzt, amelyet hong kong-i kereskedelmi bankok felé utaltak tavaly.

Mit használtak ki a betörők?

A bankok dolgozóknak lehetőségük van arra, hogy akár saját böngészőből is elérjék a SWIFT felületét. Valószínűleg ez a felhasználóbarát hozzáállás okozta a rendszer vesztét: a hackerek játszi könnyedséggel lophatnak el belépési engedélyeket kamu emaileken és adathalász vírusokon keresztül, de az is lehet, hogy egyszerűen hamisítottak maguknak felhasználóneveket és jelszavakat, amelyek után már gyerekjáték volt a bankok azonosítóival pénzt igényelni. Fontos kiemelni, hogy nem magát a SWIFT-et törték fel - amelyet többször le is szögezett a cég - hanem az ügyfélbankokon keresztül sikerült kijátszani a rendszer védelmét.

"Nem gondoljuk, hogy ez egy olyan probléma amelyet máról holnapra megoldhatunk, de apró fejlesztésekkel időt nyerhetünk" - nyilatkozta  Gottfried Leibbrandt, a SWIFT ügyvezető igazgatója még szerdán. Maga a vezető is beismerte, hogy évekbe telik, mire olyan új rendszert vezetnek be, amely egy lépéssel a hackerek előtt jár, de mind tudjuk, hogy ez is csak ideig-óráig van így, amíg egy szemfüles kíberzsoké észre nem vesz egy rést.

Az emberi tényező

Viszont még az is előfordulhat, hogy erre sem lesz szükség. A mostani eset rávilágított arra: a banki alkalmazottak nem jártak el elég alaposan és biztonságosan. Az emberi viselkedés tehát ugyanúgy hozzásegíthette a betörőket a szükséges információkhoz, hiszen elég telepíteni egy kétes eredetű, de megbízhatónak tűnő bővítményt a netes böngészőbe, és összeomlik a kártyavár. "Bármikor megtörténhet a jövőben" - véli Leibbrandt, aki szerint az egyik legfontosabb elem, amelyet fejleszteni kell, az a bankok közötti kommunikáció. Egyes betörésekről maga az ügyvezető is a médiából értesült, ez a helyzet viszont szerinte tarthatatlan.

Csak találgatnak, hogy kik lehetnek a hackerek, azonban biztonságtechnikával foglalkozó Symantec elemzése rávilágít arra, hogy észak-koreai betörők dolgoztak hasonlóan korábban. Leibbrandt szerint hiba lenne teóriákra alapozni és idő kell ahhoz, hogy ez bizonyosságot nyerjen. Egyelőre azonban úgy tűnik, évekbe telik, mire a SWIFT-et átrugdossák a 21. századba, addig viszont aggódva figyelhet a pénzvilág, hogy mikor hullik ki egy újabb csontváz a szekrényből.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Hoppon maradnak Mészáros Lőrinc bankjának befektetői
Privátbankár.hu | 2024. április 24. 12:57
Nem fizet osztalékot az MBH Jelzálogbank. De ez nem feltétlenül rossz hír.
Pénzügyi szektor Erste-ügyfél? Akkor figyeljen, fontos bejelentést tett a bankja
Privátbankár.hu | 2024. április 24. 12:06
Megszűnik az Azonnali Könnyített Törlesztés szolgáltatás.
Pénzügyi szektor Amundi-közgyűlések futószalagon
Privátbankár.hu | 2024. április 15. 16:12
Tavaly több mint 10 ezer részvényesi közgyűlésen szavazott az Amundi vagyonkezelő.
Pénzügyi szektor Az MNB elmagyarázta, hogy mi történik az inflációval
Privátbankár.hu | 2024. április 11. 11:45
Az infláció és a maginfláció is a jegybank márciusi Inflációs jelentése előrejelzési sávjának közepén alakult - állapította meg a Magyar Nemzeti Bank márciusi inflációs adatokhoz fűzött elemzése.
Pénzügyi szektor MNB: Fokozott befektetői kockázattal járhatnak a kriptoeszközök
Privátbankár.hu | 2024. április 11. 09:58
A jegybank felkészül a kriptopiaci szereplők felügyelésére.
Pénzügyi szektor Csütörtökön talán valami csodára készül a forint
Privátbankár.hu | 2024. április 11. 07:18
Erősödött kissé a forint csütörtök reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
Pénzügyi szektor Nem „gyengeelméjűek" az elemzők – tudhattuk meg a Klasszis Klubban
Bózsó Péter | 2024. április 10. 15:01
Szabó Balázs, a Hold Alapkezelő vezérigazgatója - többek között - az extremitásokról is beszélt a Klasszis Klub Befektetői Univerzum című rendezvényén.
Pénzügyi szektor Hogyan lehet megvédeni a családi vagyont? Ezt is körbejártuk a Klasszis Klubban
Bózsó Péter | 2024. április 8. 15:09
A családi vagyontervezés és -védelem állt a legutóbbi Klasszis Klub Live! második panelbeszélgetésének fókuszában, amely során főszerkesztőnk, Csabai Károly PIllár Zsolttal, az Equilor Alapkezelő Zrt. vezérigazgatójával, Varga Szabolccsal, a Bank Gutmann magyarországi vezetőjével és Magyar Csabával, a Cyrstal Worldwide Zrt. vezérigazgatójával cserélt eszmét.
Pénzügyi szektor Soha nem lesz vége a kamatstopnak?
Privátbankár.hu | 2024. április 8. 14:39
Azt már korábban megtudtuk, hogy június 30. után is marad, most Nagy Márton azt is kilátásba helyezte, meddig szeretné kitolni a piacellenes intézkedést.
Pénzügyi szektor Folytatódik a harc a bankok és a csalók között: figyelmeztetést küldött mindenkinek az MNB
Privátbankár.hu | 2024. április 8. 12:24
Jelentősen csökkent az átutalásos kibercsalások száma és a károk összege a múlt év utolsó negyedévében, de a kártyás visszaéléseké tovább nőtt.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG