Thứ Tư, 19 tháng 4, 2017

Tình Báo Mỹ NSA Thâm Nhập Hệ Thống Chuyển Tiền Quốc Tế Nhiều Năm Qua

Theo hãng tin Reuters, 1 đội ngũ hacker tự xưng là Shadow Brokers (người môi giới của bóng tối) vừa tung ra các tài liệu cho thấy Cơ quan An ninh quốc gia Mỹ (NSA -không nhầm mang NASA) đã truy cập vào hệ thống chuyển tiền SWIFT phê chuẩn các nhà sản xuất nhà cung cấp ở Trung Đông và các nước khu vực châu Mỹ.
Ông Matt Suiche, nhà sáng lập của hãng bảo mật Comae Technologies viết trong 1 bài đăng, rằng những ảnh chụp màn hình do hacker chế tạo đã chỉ ra 1 số bên kết liên có SWIFT sử dụng máy chủ Windows. kể từ năm 2013, những máy chủ này đứng trước nguy cơ bị khai thác bởi những lỗ hổng mà Microsoft vừa tìm thấy.
"Ngay khi vượt qua tường lửa, họ nhắm thẳng vào những máy tính nhờ lỗ hổng khai thác của Microsoft", ông Suiche cho biết. NSA dùng chúng nhằm chèn back door vào máy tính giúp họ truy hỏi cập liên tiếp, nghe lén hoặc cài đặt thêm các công cụ khác.
 LOGO của Cơ quan an ninh quốc gia Mỹ

"Chúng tôi đang mang tất cả dụng cụ mà NSA sử dụng để tiến công vào SWIFT thông qua tường lửa của Cisco và Windows", ông Suiche viết.
Reuters không thể tự công nhận độ tin cậy của các tài liệu được hacker tung ra. Song Microsoft đã thừa nhận các lỗ hổng kể trên và cho biết họ đã vá chúng duyệt 1 bản cập nhật. Cisco Systems cũng đã công nhận có những nguy cơ tác động tới tường lửa của mình.

Cisco và NSA ko bình luận về vấn đề này, trong khi ấy SWIFT kể rằng không với bằng cớ nào cho thấy màng lưới SWIFT chính đã từng bị tầm nã cập trái phép. Theo SWIFT, ví như bị xâm nhập thì chỉ sở hữu khả năng là hệ thống nhắn tin trong SWIFT của một số nhà băng bị xâm nhập.

những chuyên gia bảo mật cho biết, NSA đã dùng một dụng cụ có tên mã BARGLEE để vượt qua tường lửa của những nhà cung cấp nhà sản xuất SWIFT, trong ấy mang tường lửa ASA (Adaptive Security Appliance) do Cisco tạo ra là sự kết hợp của tường lửa, trình diệt virus, phòng chống thâm nhập và tích hợp máy chủ ảo VPN.

Không có nhận xét nào:

Đăng nhận xét