调查局:确认一银伦敦分行为骇网端点
调查局新北市调查处今晚表示,侦查一银ATM遭盗领案,确认伦敦分行电话录音伺服器主机遭骇,成为入侵内部网络端点。市调处表示,在持续调查网络入侵途径、ATM机器操控方式等,发现一银伦敦分行有一电话录音伺服器主机...
调查局新北市调查处今晚表示,侦查一银ATM遭盗领案,确认伦敦分行电话录音伺服器主机遭骇,成为入侵内部网络端点。
市调处表示,在持续调查网络入侵途径、ATM机器操控方式等,发现一银伦敦分行有一电话录音伺服器主机,曾透由内部网络与台湾 ATM 机器异常连线,此一主机可能为入侵一银内部网络的端点。
因为一银ATM机器程式更新是经由内部派送主机提供更新程式,自动派送至各 ATM 机器,派送更新程式过程于7月4日遭入侵者仿冒派送软件并开启ATM远端控制服务(TELNETSERVICE)。
入侵者7月9日再以远端登入,上传 ATM 操控程式(外界所指恶意程式),执行测试吐钞开关夹,经车手回报测试成功且就定位后,国外操控者由网络远端执行吐钞,完成盗领后,再将隐藏控制程式、纪录档、执行档全部清除,并将远端连线服务由自动变更手动。
目前发现被删除程式存放于C:install或C:Documents and SettingAdministrator。
市调处表示,经专案小组翻译后在cngdisp.exe程式中发现有一段程式码,设定电脑执行该程式日期为2016年7月,之前及之后均无法执行。
市调处表示,一银经由网络分析发现,除41台ATM机器遭盗领外,另有3台ATM曾有主动连线至伦敦一银主机纪录,且有2台ATM机器在监控视频中发现车手曾出现,却未进行盗领,目前已查扣这ATM硬盘进行鉴识。
市调处表示,一银总行16日要求伦敦分行送回疑遭骇客借径电脑设备,包含电话录音主机2颗硬盘(互为备援)及一部个人电脑用硬盘,现已查扣鉴识中。
调查局新北市调处资安人员查出,第一银行英国伦敦分行电脑系统出现异常,初步找到部分恶意程式攻击破解管理人帐号。市调处指出,资安人员在调查一银ATM恶意程式来源及植入方式时,却发现当台湾发生ATM盗领案时,一银 ...
台湾第一银行柜员机八千万新台币盗窃案,台湾警方发现在案发前,第一银行伦敦分行与台湾总行之间有异常频密的连线纪录,怀疑是由伦敦方面发动黑客攻击,令柜员机吐出钞票。调查局日前已通知伦敦分行一名主管及一名职 ...
调查局新北市调处资安人员查出,第一银行发生ATM盗领案时,台北总行电脑伺服器与伦敦分行出现异常连线,今天约谈一银伦敦分行主管说明。市调处指出,资安人员在调查一银ATM恶意程式来源及植入方式上,却发现远在英国 ...
高市警今天表示,三民区1处神坛昨天下午3时左右发生火警,警消清理火场,在1楼神坛通往2楼的楼梯间发现1具男焦尸;经死者母亲指认,确认死者身份是46岁的苏男。高雄市1处神坛昨天发生火警,鉴识人员在火灾后到场采证 ...
体博汇近日,一枚伦敦奥运金牌在波士顿的一家拍卖行展出拍卖,这家拍卖行预计这件稀有物件至少能卖到23000英镑(约合20万元人民币)。这位金牌获得主的身份目前还不得而知,而神秘人所参加的那个项目也只有等中标人披 ...