倫敦分行被駭 約談查內鬼

 |2016.07.19
1363觀看次
字級

【本報台北訊】調查局新北市調查處追查一銀盜領案幕後黑手,發現一銀ATM遭盜領期間,倫敦分行內部網路與總行有異常連線,總行疑被當成中繼站,派出指令給各分行ATM自動吐鈔,懷疑歹徒從英國植入惡意程式遠端遙控,昨天約談倫敦分行一名主管、總行資訊處主管及ATM德國原廠外籍幹部共三人查證,清查一銀有無內鬼,三人在訊後請回。

調查發現,一銀的電腦是封閉式網路,沒有權限的人無法從外網連結,本月九至十一日ATM遭盜領期間,倫敦分行內網卻有遭駭客入侵的路徑,研判有人拿到權限開啟內網,讓駭客從外網聯結植入惡意程式,透過台灣總行下達指令,讓一銀四十一部ATM自動吐鈔。

資安人員上周調取一銀總行主機等數位證據,並前往其他分行拷貝ATM硬碟交叉解讀,發現倫敦分行內網與總行有密集異常紀錄檔,不少時間時點與歹徒領鈔吻合,專案小組上周六緊急聯絡倫敦分行資訊部主管,要求返台說明。

該名主管坦言,一銀倫敦分行網路確實有異常現象,但他也無法解釋是什麼原因所造成;調查官則指出,一銀其他國家分行也有網路異常現象,但只有倫敦分行有將指令傳達到分行ATM的紀錄,研判惡意程式的IP位址可能來自倫敦,但究竟是如何植入封閉網路,目前還在確認,不排除有倫敦分行職員充當內鬼。

由德利多富公司製造的ATM過去在俄羅斯也發生過盜領紀錄,此次一銀盜領案發生後,德國總公司內部也組成調查小組清查原因,新北市調查處昨天原本要約談一名德籍調查小組成員,但後來改由台灣代表出面,針對倫敦分行網路異常情形提出意見與分析。

辦案人員也約談一銀總行處主管,針對台灣與倫敦網路連線正常與異常狀況做交叉比對,確認倫敦分行是否的確遭外網入侵;資安人員日前找出四個惡意程式與一個指令檔,這些惡意程式成功讓歹徒盜領八千五百萬元現鈔。

熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.