热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

国际间谍与阴谋:当俄罗斯成功渗透摩根大通

摩根大通集团的总部位于美国纽约,其银行总存款约为1.5万亿美元,占美国存款总额的25%。摩根大通银行目前拥有6000多家分行,是美国最大金融服务机构之一。除此之外,摩根大通还是一家跨国金融服务机构,该

https://img.php1.cn/3cd4a/1eebe/cd5/8ad8f3bf8da691df.webp

摩根大通集团的总部位于美国纽约,其银行总存款约为1.5万亿美元,占美国存款总额的25%。摩根大通银行目前拥有6000多家分行,是美国最大金融服务机构之一。除此之外,摩根大通还是一家跨国金融服务机构,该集团的业务遍及六十多个国家和地区,其中还包括投资银行,金融交易处理,投资管理,商业金融服务,个人银行业务等。

摩根大通是美国最大的银行,目前拥有超过2.5万亿美元的总资产。据报道,该银行每年花费在安全保障技术方面的经费大约为2.5亿。换算过来,也就相当于他们在每一万美元的资产上会花一美元来保护其资金安全。除此之外,摩根大通聘请的信息安全专业人员数量已经超过了谷歌公司,谷歌公司大约有四百名安全技术人员,但是摩根大通拥有上千名安全技术人员。

在此之前,大部分的西方国家都反对俄罗斯总统普京就乌克兰领土的问题发动战争,普京为此也非常的不满。这样一来,也导致了俄罗斯国内粮食严重短缺,这主要是由于大部分的国际粮食进口国与俄罗斯的贸易暂时终止了。但是我敢肯定俄罗斯国内的那些有钱人依旧可以吃得饱穿得暖。

在去年的八月底,有消息传出,有攻击者成功地入侵了摩根大通的网络系统,并从中窃取了大量高度敏感的金融数据。外界几乎一致认定俄罗斯就是这次攻击事件背后的始作俑者,但是具体的调查仍然处于进行之中,至今为止还没有得到准确的结论。

有的人推测,这次影响如此巨大的数据泄漏事件与美国食品进口制裁有关。网络安全公司iSight Partners却认为这种观点不太可能成立,因为此次攻击是从几个月前就已经开始了,攻击的开始时间早于制裁的宣布时间。

目前,我只能根据现在所能获取到的公开信息来进行推测,而且可用的信息确实非常的少。美国联邦调查局和国家安全局也已经表示,他们正在对此事件进行调查。

接下来,我将给大家描述一下我对这一事件的观点,时间将会证明我的观点是正确的。俄罗斯政府聘请了上千名信息安全和网络战方面的专家,这一举动也是为了扩充其网络军队。就我所了解到的情况,加拿大的互联网服务提供商和商业数据中心都已经在他们的网络日志中检测到了来自俄罗斯的网络攻击信息,而且这种攻击行为基本上每天都会发生。整个北美地区和欧洲的网络管理员和IT安全专家通常都会发现,由俄罗斯黑客发动的网络攻击数量所占比例高得惊人。但是,这些攻击很有可能是俄罗斯的黑帽黑客所发动的,而与俄罗斯政府没有任何的关系。但是就我从加拿大军方和情报机构所获取到的信息来看,俄罗斯的网络部队确实令人印象深刻。

普京很可能是想在美国实施食品制裁之前获取到有关美国金融的敏感数据,而且他对关于乌克兰局势的机密信息也比较感兴趣。俄罗斯的网络部队已经成功渗透了摩根大通银行的网络系统,而且我敢打赌,俄罗斯黑客为了实现这一目的,可能还使用了匿名代理网络和MAC地址欺骗等攻击手段。

俄罗斯网络部队已经获取到了摩根大通银行网络的配置信息和系统漏洞,而俄罗斯的恶意软件专家也正在利用这些信息来开发专门的恶意软件,并会利用这些工具来对摩根大通进行攻击。在对这些工具进行逆向工程分析之后,我们就可以了解到这些恶意软件是否是用已知的编程语言开发的,还是说他们仍旧采用的是开发震网病毒时所使用的代码。我认为后者的可能性比较大,即采用与震网病毒类似的代码。当然了,俄罗斯的恶意软件开发者肯定会预料到美国的技术人员会对他们的工具急性逆向分析,所以他们肯定会采取相应的凡逆向措施。

在至少三个月的时间内,摩根大通的大量数据被上传至了俄罗斯黑客的服务器中,所以带宽资源的占用是很难被检测到的,这就像大海捞针一样。除此之外,攻击者还对恶意软件代码进行了模糊处理,这也就使得摩根大通的安全防护系统无法及时检测到这些安全威胁。

目前为止,研究人员已经在美国的几大主要银行的系统中发现了这种类型的攻击,而且攻击的持续周期与摩根大通银行被入侵的时间周期是相同的。但是,具体受影响的银行仍然没有被公布出来,而且美国联邦调查局表示这些攻击事件之间没有任何的关联性。

正如我之前所提到的,美国联邦调查局和国家安全局已经表示,相关人员正在对摩根大通的攻击事件进行调查。但是,我真的想不明白这两个部门怎么可能相互合作。因为就我从加拿大情报机构所获取到的信息来说,联邦调查局和国家安全局的关系实际上非常的紧张,当然也就无法很好地进行合作了。

而对于摩根大通而言,此次攻击事件对于其用户而言,影响则更为直接。

摩根大通银行为路易斯安那州,德克萨斯州,宾夕法尼亚州和纽约等多个城市提供了UCard借贷服务。

而且近期摩根大通还警告称,路易斯安那州的UCard已经被黑客破坏了,而且还会涉及到用户信息泄漏的问题。有关此次事件的具体信息将会在之后公布出来。

而摩根大通集团也是引发2008年美国经济衰退(此次事件使得美国上百万的人口陷入了贫困状态)的主要因素。

我根本就不在乎Jamie Dimon,我认为他和他的同伙都应该在监狱里面度过他们的下半生。

我在乎的是美国的贫困人口在UCard被攻击之后,将会受到怎样的直接影响。我认为美国政府应该对所有相关的经济损失负责。

摩根大通也许已经部署了非常先进的技术安全保护措施。但是由于其地位和影响力,它也是一个非常容易受黑客攻击的目标。但是对于国家级的网络部队而言,要拿下摩根大通简直是小菜一碟。


推荐阅读
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 深入解析Redis内存对象模型
    本文详细介绍了Redis内存对象模型的关键知识点,包括内存统计、内存分配、数据存储细节及优化策略。通过实际案例和专业分析,帮助读者全面理解Redis内存管理机制。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 高效解决应用崩溃问题!友盟新版错误分析工具全面升级
    友盟推出的最新版错误分析工具,专为移动开发者设计,提供强大的Crash收集与分析功能。该工具能够实时监控App运行状态,快速发现并修复错误,显著提升应用的稳定性和用户体验。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 微软Exchange服务器遭遇2022年版“千年虫”漏洞
    微软Exchange服务器在新年伊始遭遇了一个类似于‘千年虫’的日期处理漏洞,导致邮件传输受阻。该问题主要影响配置了FIP-FS恶意软件引擎的Exchange 2016和2019版本。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 本文深入探讨了 Redis 的两种持久化方式——RDB 快照和 AOF 日志。详细介绍了它们的工作原理、配置方法以及各自的优缺点,帮助读者根据具体需求选择合适的持久化方案。 ... [详细]
  • 通过Web界面管理Linux日志的解决方案
    本指南介绍了一种利用rsyslog、MariaDB和LogAnalyzer搭建集中式日志管理平台的方法,使用户可以通过Web界面查看和分析Linux系统的日志记录。此方案不仅适用于服务器环境,还提供了详细的步骤来确保系统的稳定性和安全性。 ... [详细]
  • PHP插件机制的实现方案解析
    本文深入探讨了PHP中插件机制的设计与实现,旨在分享一种可行的实现方式,并邀请读者共同讨论和优化。该方案不仅涵盖了插件机制的基本概念,还详细描述了如何在实际项目中应用。 ... [详细]
author-avatar
没有水的鱼0713
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有