4p
Több mint egy tucat támadás kellett ahhoz, hogy a világ pénzintézetei rádöbbenjenek: a bankközi átutalási rendszerek kijátszása egyáltalán nem okoz már akadályt, ahogy milliárd dollárokat elemelni sem egy nagy művészet egy elég képzett betörőnek. Túl későn ébredtek ugyanakkor a döntéshozók: ezt a rést nem lehet egy éjszaka alatt betömni.

Talán emlékeznek az olvasók, amikor arról írtunk, hogy hackerek megpróbáltak ellopni 1 milliárd dollárt a bangladesi jegybanknak álcázva magukat, de elbetűzték banki transzfert igénylő alapítvány nevét és "Foundation" helyett "Fandation"-t írtak. Akkor jót nevettünk az egész sztorin, (ami mindössze 81 millió dollárba került mellesleg) de mára kiderült: ez csak az első jele volt annak, hogy óriási válságban van a pénzügyi közvetítőrendszer, a háttérben pedig felsejlik az elmúlt évek egyik legnagyobb pénzügyi bűncselekménye.

A te pénzedet is ezen keresztül kezelik

A belgiumi székhelyű SWIFT (Society for Worldwide Interbank Financial Telecommunication) mintegy háromezer pénzintézet által szövetkezeti formában üzemeltetett nemzetközi fizetési műveleteket lebonyolító bankközi átutalási rendszer. A hálózatot világszerte mintegy 11 ezer pénzintézet használja. Ezt a kommunikációs rendszert sikerült most átverni és aláásni azt, amire az egész épült: a bankok egymás között garantáltnak vélt bizalmát. Ha egy bank a SWIFT hálózatán kapott üzenetet, biztos lehetett benne, hogy az igénylés teljesen megbízható. A rendszer 43 éve született.

A hálózat naponta nagyjából 25 millió üzenetet bonyolít. Fizetési utasításokat és jóváhagyásokat küld, valutaváltásokat bonyolít egyéb tranzakciók mellett - ahogy a Bloomberg írja, olyan ez a bankoknak, mint egyszeri felhasználónak a Gmail.

A probléma csak az, hogy kiderült: a hackereknek sikerült átverniük a rendszert, és a banki tranzakciók szövegezését és azonosítóit pontosan lemásolva tudnak kicsalni pénzt úgy, hogy a fogadó fél azt hiszi, tényleg egy másik pénzintézet indította a folyamatot. Ezen bukott el a bangladesi igénylést elindító csapat, akik elbetűzték az üzenetet, ez pedig feltűnt az amerikai Fednek. De nem ez volt az egyetlen lopási kísérlet. Eddig 12 nemzetközi támadásról tudunk a SWIFT-en keresztül, ezek között volt ecuadori, vietnami, de a Wells Fargotól is csaltak ki pénzt, amelyet hong kong-i kereskedelmi bankok felé utaltak tavaly.

Mit használtak ki a betörők?

A bankok dolgozóknak lehetőségük van arra, hogy akár saját böngészőből is elérjék a SWIFT felületét. Valószínűleg ez a felhasználóbarát hozzáállás okozta a rendszer vesztét: a hackerek játszi könnyedséggel lophatnak el belépési engedélyeket kamu emaileken és adathalász vírusokon keresztül, de az is lehet, hogy egyszerűen hamisítottak maguknak felhasználóneveket és jelszavakat, amelyek után már gyerekjáték volt a bankok azonosítóival pénzt igényelni. Fontos kiemelni, hogy nem magát a SWIFT-et törték fel - amelyet többször le is szögezett a cég - hanem az ügyfélbankokon keresztül sikerült kijátszani a rendszer védelmét.

"Nem gondoljuk, hogy ez egy olyan probléma amelyet máról holnapra megoldhatunk, de apró fejlesztésekkel időt nyerhetünk" - nyilatkozta  Gottfried Leibbrandt, a SWIFT ügyvezető igazgatója még szerdán. Maga a vezető is beismerte, hogy évekbe telik, mire olyan új rendszert vezetnek be, amely egy lépéssel a hackerek előtt jár, de mind tudjuk, hogy ez is csak ideig-óráig van így, amíg egy szemfüles kíberzsoké észre nem vesz egy rést.

Az emberi tényező

Viszont még az is előfordulhat, hogy erre sem lesz szükség. A mostani eset rávilágított arra: a banki alkalmazottak nem jártak el elég alaposan és biztonságosan. Az emberi viselkedés tehát ugyanúgy hozzásegíthette a betörőket a szükséges információkhoz, hiszen elég telepíteni egy kétes eredetű, de megbízhatónak tűnő bővítményt a netes böngészőbe, és összeomlik a kártyavár. "Bármikor megtörténhet a jövőben" - véli Leibbrandt, aki szerint az egyik legfontosabb elem, amelyet fejleszteni kell, az a bankok közötti kommunikáció. Egyes betörésekről maga az ügyvezető is a médiából értesült, ez a helyzet viszont szerinte tarthatatlan.

Csak találgatnak, hogy kik lehetnek a hackerek, azonban biztonságtechnikával foglalkozó Symantec elemzése rávilágít arra, hogy észak-koreai betörők dolgoztak hasonlóan korábban. Leibbrandt szerint hiba lenne teóriákra alapozni és idő kell ahhoz, hogy ez bizonyosságot nyerjen. Egyelőre azonban úgy tűnik, évekbe telik, mire a SWIFT-et átrugdossák a 21. századba, addig viszont aggódva figyelhet a pénzvilág, hogy mikor hullik ki egy újabb csontváz a szekrényből.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Tovább él a kamatsapka Magyarországon
Privátbankár.hu | 2023. november 30. 16:33
Jövő év áprilisáig.
Pénzügyi szektor Fontos határidő jár le hamarosan a babaváróval kapcsolatban
Privátbankár.hu | 2023. november 30. 12:52
Azoknak a pároknak, akik még a jelenlegi feltételekkel szeretnének babaváró hitelt felvenni, legkésőbb december 16-ig be kell nyújtaniuk az igénylésüket, máskülönben kicsúszhatnak a határidőből.
Pénzügyi szektor Javuló profittermelési képesség az MBH-nál
Privátbankár.hu | 2023. november 30. 10:20
Stabilan növekvő pénzügyi eredményekkel zárta az év első kilenc hónapját, ezen belül pedig a harmadik negyedévet az MBH Bank.
Pénzügyi szektor Újabb rekordot döntött az AutoWallis
Privátbankár.hu | 2023. november 30. 09:46
Tovább gyorsított az AutoWallis Csoport az év első kilenc hónapjában, így már szeptember végére meghaladta a tavalyi egész éves árbevételét és nyereségét.
Pénzügyi szektor Kulcsfontosságú időszak jön, érdemes lépnie a pénztártagoknak
Privátbankár.hu | 2023. november 28. 12:47
A munkaerő megtartása miatt a kedvezményes adókulcsú cafeteria idejéhez hasonló arányban vállalják a munkáltatók azt, hogy dolgozóik öngondoskodását önkéntés nyugdíjpénztári befizetésekkel is segítik – hívta fel a figyelmet Gergely Péter, a BiztosDöntés.hu szakértője. Szerinte a befizetések ennek ellenére messze az infláció alatt maradnak, utoljára 2014-ban érkezett ilyen kevés új tag a pénztárakba, ráadásul a kifizetések immár harmadik negyedéve meghaladják a bevételeket.
Pénzügyi szektor Utolsó lehetőség: búcsúzik az egyik legjobban fizető állampapír
Privátbankár.hu | 2023. november 28. 10:33
A keddi nap végéig lehet vásárolni a jövőre várhatóan 18 százalékos hozamot fizető magyar állampapírból. 
Pénzügyi szektor Kell az állam, kell a család az ingatlanvételhez
Natív tartalom | 2023. november 22. 15:51
Minden forintot meg kell fognia annak, aki most ingatlanhoz szeretne jutni. Viszlay Zoltán, az MBH Bank árazási vezetője szerint az 50-60 milliós, átlagos nagyvárosi ingatlan megvásárlásához jó eséllyel kell egy méretes önerő, aminek a megteremtéséhez minden lehetőséget meg kell vizsgálni, legyen ez állami támogatás, családi segítség vagy épp banki forrás.
Pénzügyi szektor Még az idén is jól jöhet a babaváró
Privátbankár.hu | 2023. november 22. 12:56
Négy okot sorolnak fel a szakértők, amiért érdemes lehet még idén felvenni a babaváró hitelt
Pénzügyi szektor Figyelmeztetést küldött minden vásárlónak az MNB
Privátbankár.hu | 2023. november 22. 10:41
A "Hitel nem ajándék" - ezzel a címmel indít edukatív kampányt a Magyar Nemzeti Bank. A cél, hogy a vásárlók elkerüljék az átveréseket. 
Pénzügyi szektor Búcsú a két számjegyű betéti kamatoktól
Privátbankár.hu | 2023. november 22. 08:29
Tavaly októberben megjelentek, idén novemberben eltűnhetnek a banki betétlekötési ajánlatokból a két számjegyű kamatok. Ugyanakkor az év végén nagy eséllyel lesz olyan bank, amely az infláció feletti (reál)kamatot ajánl ügyfeleinek.
Privátbankár
Mfor
Piac és Profit

Professzionális online sales és marketing vezetőt keresünk!

Részletek

hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG