4p
Több mint egy tucat támadás kellett ahhoz, hogy a világ pénzintézetei rádöbbenjenek: a bankközi átutalási rendszerek kijátszása egyáltalán nem okoz már akadályt, ahogy milliárd dollárokat elemelni sem egy nagy művészet egy elég képzett betörőnek. Túl későn ébredtek ugyanakkor a döntéshozók: ezt a rést nem lehet egy éjszaka alatt betömni.

Talán emlékeznek az olvasók, amikor arról írtunk, hogy hackerek megpróbáltak ellopni 1 milliárd dollárt a bangladesi jegybanknak álcázva magukat, de elbetűzték banki transzfert igénylő alapítvány nevét és "Foundation" helyett "Fandation"-t írtak. Akkor jót nevettünk az egész sztorin, (ami mindössze 81 millió dollárba került mellesleg) de mára kiderült: ez csak az első jele volt annak, hogy óriási válságban van a pénzügyi közvetítőrendszer, a háttérben pedig felsejlik az elmúlt évek egyik legnagyobb pénzügyi bűncselekménye.

A te pénzedet is ezen keresztül kezelik

A belgiumi székhelyű SWIFT (Society for Worldwide Interbank Financial Telecommunication) mintegy háromezer pénzintézet által szövetkezeti formában üzemeltetett nemzetközi fizetési műveleteket lebonyolító bankközi átutalási rendszer. A hálózatot világszerte mintegy 11 ezer pénzintézet használja. Ezt a kommunikációs rendszert sikerült most átverni és aláásni azt, amire az egész épült: a bankok egymás között garantáltnak vélt bizalmát. Ha egy bank a SWIFT hálózatán kapott üzenetet, biztos lehetett benne, hogy az igénylés teljesen megbízható. A rendszer 43 éve született.

A hálózat naponta nagyjából 25 millió üzenetet bonyolít. Fizetési utasításokat és jóváhagyásokat küld, valutaváltásokat bonyolít egyéb tranzakciók mellett - ahogy a Bloomberg írja, olyan ez a bankoknak, mint egyszeri felhasználónak a Gmail.

A probléma csak az, hogy kiderült: a hackereknek sikerült átverniük a rendszert, és a banki tranzakciók szövegezését és azonosítóit pontosan lemásolva tudnak kicsalni pénzt úgy, hogy a fogadó fél azt hiszi, tényleg egy másik pénzintézet indította a folyamatot. Ezen bukott el a bangladesi igénylést elindító csapat, akik elbetűzték az üzenetet, ez pedig feltűnt az amerikai Fednek. De nem ez volt az egyetlen lopási kísérlet. Eddig 12 nemzetközi támadásról tudunk a SWIFT-en keresztül, ezek között volt ecuadori, vietnami, de a Wells Fargotól is csaltak ki pénzt, amelyet hong kong-i kereskedelmi bankok felé utaltak tavaly.

Mit használtak ki a betörők?

A bankok dolgozóknak lehetőségük van arra, hogy akár saját böngészőből is elérjék a SWIFT felületét. Valószínűleg ez a felhasználóbarát hozzáállás okozta a rendszer vesztét: a hackerek játszi könnyedséggel lophatnak el belépési engedélyeket kamu emaileken és adathalász vírusokon keresztül, de az is lehet, hogy egyszerűen hamisítottak maguknak felhasználóneveket és jelszavakat, amelyek után már gyerekjáték volt a bankok azonosítóival pénzt igényelni. Fontos kiemelni, hogy nem magát a SWIFT-et törték fel - amelyet többször le is szögezett a cég - hanem az ügyfélbankokon keresztül sikerült kijátszani a rendszer védelmét.

"Nem gondoljuk, hogy ez egy olyan probléma amelyet máról holnapra megoldhatunk, de apró fejlesztésekkel időt nyerhetünk" - nyilatkozta  Gottfried Leibbrandt, a SWIFT ügyvezető igazgatója még szerdán. Maga a vezető is beismerte, hogy évekbe telik, mire olyan új rendszert vezetnek be, amely egy lépéssel a hackerek előtt jár, de mind tudjuk, hogy ez is csak ideig-óráig van így, amíg egy szemfüles kíberzsoké észre nem vesz egy rést.

Az emberi tényező

Viszont még az is előfordulhat, hogy erre sem lesz szükség. A mostani eset rávilágított arra: a banki alkalmazottak nem jártak el elég alaposan és biztonságosan. Az emberi viselkedés tehát ugyanúgy hozzásegíthette a betörőket a szükséges információkhoz, hiszen elég telepíteni egy kétes eredetű, de megbízhatónak tűnő bővítményt a netes böngészőbe, és összeomlik a kártyavár. "Bármikor megtörténhet a jövőben" - véli Leibbrandt, aki szerint az egyik legfontosabb elem, amelyet fejleszteni kell, az a bankok közötti kommunikáció. Egyes betörésekről maga az ügyvezető is a médiából értesült, ez a helyzet viszont szerinte tarthatatlan.

Csak találgatnak, hogy kik lehetnek a hackerek, azonban biztonságtechnikával foglalkozó Symantec elemzése rávilágít arra, hogy észak-koreai betörők dolgoztak hasonlóan korábban. Leibbrandt szerint hiba lenne teóriákra alapozni és idő kell ahhoz, hogy ez bizonyosságot nyerjen. Egyelőre azonban úgy tűnik, évekbe telik, mire a SWIFT-et átrugdossák a 21. századba, addig viszont aggódva figyelhet a pénzvilág, hogy mikor hullik ki egy újabb csontváz a szekrényből.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Megszedték magukat az amerikai bankok
Privátbankár.hu | 2026. február 26. 09:57
Az amerikai bankok együttes nyeresége tavaly 295,6 milliárd dollár volt, 27,5 milliárd dollárral (10,2 százalékkal) nagyobb az előző évinél – áll az amerikai szövetségi betétbiztosítási társaság (FDIC) honlapján.  
Pénzügyi szektor Kiváló évet zárt az Erste csoport
Privátbankár.hu | 2026. február 26. 09:45
Sikeres volt a 2025-ös év – jelentette be az orsztrák bankcsoport. 
Pénzügyi szektor Már a harmadik éve szárnyal ez a megtakarítási forma
Privátbankár.hu | 2026. február 25. 11:15
Az önkéntes nyugdíjpénztárak tavaly – vagyonnal súlyozva – átlagosan 9 százalék feletti nettó hozamot értek el. Ráadásul a pénztári portfoliók harmadának hozamrátái kétszámjegyűek lettek.
Pénzügyi szektor Régóta várt lépésre szánhatják el magukat Varga Mihályék
Privátbankár.hu | 2026. február 24. 06:31
Kamatdöntő ülést tart ma a Magyar Nemzeti Bank (MNB) Monetáris Tanácsa, elemzői várakozások szerint közel másfél éve először 25 bázispontos kamatvágás jöhet.
Pénzügyi szektor Nagy Márton szerint túl sok a bank Magyarországon
Privátbankár.hu | 2026. február 17. 12:51
A miniszter csak öt nagy bankot szeretne látni az országban.
Pénzügyi szektor Izmos eredmények – nagyot ment az NGM alá tartozó cég
Privátbankár.hu | 2026. február 16. 11:51
Kedvezőtlen környezetről számoltak be, ennek ellenére dinamikus növekedést mutattak 2025-ben.
Pénzügyi szektor Az Európai Központi Bank ezzel kilép a globális piacra
Privátbankár.hu | 2026. február 15. 09:01
Az Európai Központi Bank szombaton terveket mutatott be az euró likviditási védőhálójához való hozzáférés kiszélesítésére, globálisan elérhetővé és állandóvá téve azt, hogy megerősítse az egységes valuta nemzetközi szerepét.
Pénzügyi szektor Nőnek, de még nem túl sokáig tartanak ki a nyugdíjpénztári megtakarításaink
Privátbankár.hu | 2026. február 11. 08:55
Az elmúlt évben tovább nőtt az egy tagra jutó szolgáltatási kiadás átlagos összege az önkéntes nyugdíjpénztáraknál, és megközelítette a négymillió forintot. Ez az összeg ugyanakkor még mindig csak nem egészen 16 havi átlagnyugdíjnak felel meg.
Pénzügyi szektor Győr Tamás: A beruházások és az ipar elérte lokális mélypontját
PR | 2026. február 10. 13:41
A CIB Bank kkv üzletágigazgatója az elmúlt és az elkövetkező öt év legnagyobb támogatási és ezzel beruházási hullámát várja az élelmiszeriparban és a mezőgazdaságban. Interjú Győr Tamással.
Pénzügyi szektor Az MNB is lépett az MBH mai leállása miatt
Privátbankár.hu | 2026. február 10. 09:58
A jegybank azonnali lépéseket tesz az MBH Bank Nyrt.-nél felmerült informatikai probléma rendezésére.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG