热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

国际间谍与阴谋:当俄罗斯成功渗透摩根大通

摩根大通集团的总部位于美国纽约,其银行总存款约为1.5万亿美元,占美国存款总额的25%。摩根大通银行目前拥有6000多家分行,是美国最大金融服务机构之一。除此之外,摩根大通还是一家跨国金融服务机构,该

https://img.php1.cn/3cd4a/1eebe/cd5/8ad8f3bf8da691df.webp

摩根大通集团的总部位于美国纽约,其银行总存款约为1.5万亿美元,占美国存款总额的25%。摩根大通银行目前拥有6000多家分行,是美国最大金融服务机构之一。除此之外,摩根大通还是一家跨国金融服务机构,该集团的业务遍及六十多个国家和地区,其中还包括投资银行,金融交易处理,投资管理,商业金融服务,个人银行业务等。

摩根大通是美国最大的银行,目前拥有超过2.5万亿美元的总资产。据报道,该银行每年花费在安全保障技术方面的经费大约为2.5亿。换算过来,也就相当于他们在每一万美元的资产上会花一美元来保护其资金安全。除此之外,摩根大通聘请的信息安全专业人员数量已经超过了谷歌公司,谷歌公司大约有四百名安全技术人员,但是摩根大通拥有上千名安全技术人员。

在此之前,大部分的西方国家都反对俄罗斯总统普京就乌克兰领土的问题发动战争,普京为此也非常的不满。这样一来,也导致了俄罗斯国内粮食严重短缺,这主要是由于大部分的国际粮食进口国与俄罗斯的贸易暂时终止了。但是我敢肯定俄罗斯国内的那些有钱人依旧可以吃得饱穿得暖。

在去年的八月底,有消息传出,有攻击者成功地入侵了摩根大通的网络系统,并从中窃取了大量高度敏感的金融数据。外界几乎一致认定俄罗斯就是这次攻击事件背后的始作俑者,但是具体的调查仍然处于进行之中,至今为止还没有得到准确的结论。

有的人推测,这次影响如此巨大的数据泄漏事件与美国食品进口制裁有关。网络安全公司iSight Partners却认为这种观点不太可能成立,因为此次攻击是从几个月前就已经开始了,攻击的开始时间早于制裁的宣布时间。

目前,我只能根据现在所能获取到的公开信息来进行推测,而且可用的信息确实非常的少。美国联邦调查局和国家安全局也已经表示,他们正在对此事件进行调查。

接下来,我将给大家描述一下我对这一事件的观点,时间将会证明我的观点是正确的。俄罗斯政府聘请了上千名信息安全和网络战方面的专家,这一举动也是为了扩充其网络军队。就我所了解到的情况,加拿大的互联网服务提供商和商业数据中心都已经在他们的网络日志中检测到了来自俄罗斯的网络攻击信息,而且这种攻击行为基本上每天都会发生。整个北美地区和欧洲的网络管理员和IT安全专家通常都会发现,由俄罗斯黑客发动的网络攻击数量所占比例高得惊人。但是,这些攻击很有可能是俄罗斯的黑帽黑客所发动的,而与俄罗斯政府没有任何的关系。但是就我从加拿大军方和情报机构所获取到的信息来看,俄罗斯的网络部队确实令人印象深刻。

普京很可能是想在美国实施食品制裁之前获取到有关美国金融的敏感数据,而且他对关于乌克兰局势的机密信息也比较感兴趣。俄罗斯的网络部队已经成功渗透了摩根大通银行的网络系统,而且我敢打赌,俄罗斯黑客为了实现这一目的,可能还使用了匿名代理网络和MAC地址欺骗等攻击手段。

俄罗斯网络部队已经获取到了摩根大通银行网络的配置信息和系统漏洞,而俄罗斯的恶意软件专家也正在利用这些信息来开发专门的恶意软件,并会利用这些工具来对摩根大通进行攻击。在对这些工具进行逆向工程分析之后,我们就可以了解到这些恶意软件是否是用已知的编程语言开发的,还是说他们仍旧采用的是开发震网病毒时所使用的代码。我认为后者的可能性比较大,即采用与震网病毒类似的代码。当然了,俄罗斯的恶意软件开发者肯定会预料到美国的技术人员会对他们的工具急性逆向分析,所以他们肯定会采取相应的凡逆向措施。

在至少三个月的时间内,摩根大通的大量数据被上传至了俄罗斯黑客的服务器中,所以带宽资源的占用是很难被检测到的,这就像大海捞针一样。除此之外,攻击者还对恶意软件代码进行了模糊处理,这也就使得摩根大通的安全防护系统无法及时检测到这些安全威胁。

目前为止,研究人员已经在美国的几大主要银行的系统中发现了这种类型的攻击,而且攻击的持续周期与摩根大通银行被入侵的时间周期是相同的。但是,具体受影响的银行仍然没有被公布出来,而且美国联邦调查局表示这些攻击事件之间没有任何的关联性。

正如我之前所提到的,美国联邦调查局和国家安全局已经表示,相关人员正在对摩根大通的攻击事件进行调查。但是,我真的想不明白这两个部门怎么可能相互合作。因为就我从加拿大情报机构所获取到的信息来说,联邦调查局和国家安全局的关系实际上非常的紧张,当然也就无法很好地进行合作了。

而对于摩根大通而言,此次攻击事件对于其用户而言,影响则更为直接。

摩根大通银行为路易斯安那州,德克萨斯州,宾夕法尼亚州和纽约等多个城市提供了UCard借贷服务。

而且近期摩根大通还警告称,路易斯安那州的UCard已经被黑客破坏了,而且还会涉及到用户信息泄漏的问题。有关此次事件的具体信息将会在之后公布出来。

而摩根大通集团也是引发2008年美国经济衰退(此次事件使得美国上百万的人口陷入了贫困状态)的主要因素。

我根本就不在乎Jamie Dimon,我认为他和他的同伙都应该在监狱里面度过他们的下半生。

我在乎的是美国的贫困人口在UCard被攻击之后,将会受到怎样的直接影响。我认为美国政府应该对所有相关的经济损失负责。

摩根大通也许已经部署了非常先进的技术安全保护措施。但是由于其地位和影响力,它也是一个非常容易受黑客攻击的目标。但是对于国家级的网络部队而言,要拿下摩根大通简直是小菜一碟。


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 在Xamarin XAML语言中如何在页面级别构建ControlTemplate控件模板
    本文介绍了在Xamarin XAML语言中如何在页面级别构建ControlTemplate控件模板的方法和步骤,包括将ResourceDictionary添加到页面中以及在ResourceDictionary中实现模板的构建。通过本文的阅读,读者可以了解到在Xamarin XAML语言中构建控件模板的具体操作步骤和语法形式。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
author-avatar
没有水的鱼0713
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有