财务行为权威有关银行的网络安全
IT优先事项2017:它决策者将重点关注什么?
欧洲法院向窥探者的宪章提供吹嘘
Telco将泽西岛转变为测试的有关的东西互联网
对两家银行的恶意软件攻击有2014年索尼图片黑客的链接
40家公司试用IBM WATSON认知计算网络安全
此启动使用机器学习将您的旧企业应用程序转换为移动版本
法国税务警察袭击谷歌的巴黎办事处
IBM Q3结果表明公司的大云赌注正在偿还
Apple的蒂姆厨师WOOS App开发人员在印度
Rovi获得11亿美元的Tivo
Mac Outlook即将让您调整图像大小并尝试新字体
太阳能飞机开始在美国大陆的旅程
明亮的小实验室推出第一本书来鼓励孩子们成为茎
whatsapp扩展到桌面
谷歌在Microsoft,Tableau等之后进行了新的免费分析工具
微软为其日出日历应用了日落日期
Windows 10 Nagware Patch KB 3035583返回Windows 7 PCS
Arduino用Primo Board瞄准物联网
Amadeus转向NoSQL回答复杂的旅行问题
高度保证身份政府和金融的首要任务
iOS和Android的Outlook获取新的日历集成
超级计算从权力转移到目的
Doddle Parcels与NoSQL数据库提供圣诞节
土地注册表构建集中数字寄存器
酋长国NBD飞行员区块链条的货币转移
技术北欧倡导者网络看起来像一年?
笔记本电脑,平板电脑可以用三星突破包装更多的DDR4记忆
新加坡中央银行测试银行到银行付款区块链
英特尔最快的22个核心Broadwell芯片来到新服务器
2016年十大网络犯罪故事
Theresa可能会宣布6700万英镑的数字心理健康服务基金
Dailymotion Breach提示呼叫密码替代品
Martin Kuppinger说,数字转换不是有限的过程
与东南亚的不断发展的千禧年消费者保持步伐
微软正在将Windows 10放在智能家居中心的Cortana
英国青少年不知不觉地揭露私人数据
威尔士政府为新的宽带计划拨打80米
VIBER跟踪WHATSAPP在向其消息服务中添加端到端加密
戴尔为其有线开关采用Aerohive WLAN管理
欧洲航天局希望在月球上建造村庄
法院腾出iPhone黑客订单对苹果,焦点转向纽约
计划于2017年基于区块的黄金交易
联邦调查局据报道,从黑客购买漏洞,可以访问圣贝纳迪诺iPhone
jigsaw ransomware删除更多文件延迟支付时间越长
预算破坏者:CIO提供资助数字举措的三种方式
DMCA Takedowns洪水版权办公室有成千上万的评论
CIO采访:Giles Pavey,首席数据科学家邓恩赫比
Gigya是消费者识别领导者,找到了KuppingerCole
物业公司翻转到Azure以调动业务流程
您的位置:首页 >论坛 > 移动互联 >

财务行为权威有关银行的网络安全

2021-06-30 11:44:06 [来源]:

英国的金融行为局(FCA)表示,它涉及银行IT系统的弱点,在网络攻击者周末在9,000名Tesco银行当前账户中排出2.5亿英镑。

在发现与40,000次经常账户有关的可疑活动后,银行停止了网上银行,最初担心约有20,000人受到欺诈交易的影响。

但是,该银行现已确认,仅在银行的136,000名经常账户客户的7%以下受到欺诈性交易的影响。

银行声称确切地知道发生了什么,但尚未给出任何细节,称此事仍处于国家犯罪机构(NCA)的刑事调查。

然而,该银行表示,在袭击中没有妥协个人数据,并从账户中偷取的所有资金都已退还。该银行还举起了在线借记交易的暂停。

“我们已经退还了受欺诈影响的所有客户帐户,并撤消了在线借记交易的暂停,以便客户可以将其账户正常使用。我们还要向客户保证,他们的客户没有受到损害,“Tesco银行首席执行官Benny Higgins说。

信息专员办公室(ICO)正在研究银行是否足以确保个人数据。新的国家网络犯罪中心(NCSC)也正在调查该事件。

据报道,FCA首席执行官Andrew Bailey议员(MPS)表示,由于IT系统的复杂性,他担心银行的网络安全。

根据BBC,他告诉国会议员,犯罪分子越多,银行的IT系统就越复杂的银行的IT系统是犯罪分子的潜在“入场点”。

“关注的核心是这种[攻击]的根本原因以及它告诉我们更广泛的威胁。看起来它是[在]在线银行,[IT]显然似乎是在网上银行的借记卡方面,据我们所知。但它需要进一步的迫切分析,“贝利说。

FCA数据显示,报告对英国金融机构的攻击已从2014年的五年中升至2016年前10个月的75多个以上,但许多袭击被认为是未报告的。

2014年11月,剑桥大学研究员告诉了一名惠民财政部选择委员会,通过网络犯罪从人民账户中占据的金额是报告的两倍。

除了不得不赔偿客户外,如果监管机构发现银行的系统和控制的失败是有贡献因素,Tesco Bank还可能面临罚款。

FCA正在与英格兰审慎监管机构(PRA)的银行进行调查。

2014年,FCA和PRA罚款苏格兰皇家银行560万英镑,其IT中断2012年,留下了650万客户无法访问其账户数周。

风险管理公司CENORISKVIONCIONCOMEO的Joe Fantuzzi表示,Tesco Bank的攻击显然表明银行业的风险正在增长。

“虽然银行一直是攻击者的利润丰厚和脆弱的目标,但风险是由大多数银行系统的全球和相互连接的性质呈指数级的复杂化,”他说。

这种连接说,幻想们大大扩大了威胁向量并提高了风险。“这几天,易受伤害和不充分的机构可能与多个其他金融机构共享相同的沟通渠道和网络。

“随后,银行需要更加警惕,将更多的资源和精力放在环境中,以找到对环境中的关键漏洞,并解决开放攻击门的人,”他说。

安全行业评论员表示,对Tesco的攻击表明,传统的安全方法不起作用,而且公司并没有认真对待威胁。

Andrew Tschonev,Security Comple Darktrace的技术专家表示,该攻击将强迫Tesco Bank升级其网络防御,其他公司应该这样做,如果他们想要避免接下来。

欧洲,中东和非洲(ISC)2号董事总经理阿德里安戴维斯表示,对Tesco Bank的攻击能够激励企业将网络安全视为福利,并将其视为企业必然。

戴维斯认为,尽管越来越了解这些问题,但业务领导者正在失去控制和核心业务风险的可见性。“他们没有意识到他们的组织在数字时代改变了多少,以及如何让他们脆弱,”他说。

根据Alain Desausoi,Ciso的财务消息服务威廉州的Alain Desausoi,Theverthest 81M从属于孟加拉国中央银行的账户。

“我们对银行业的攻击者技能与网络安全实践之间的差距感到惊讶,”他于2016年9月在盗窃网络安全峰会伦敦讲述。

他的议员是一个更广泛的活动的一部分,将据警告银行官员净爆炸物盖尔斯·泰尔斯大多数人,他们设法阻止了870亿美元的进一步欺诈交易。

2016年8月,SWIFT警告说,未公开的银行已经有针对性,有些人丢失了一股新的网络盗窃。

Swift敦促银行使用81米的初期推荐的安全措施,其中包括呼吁更强大的系统来验证用户和更新软件来发送和接收交易消息。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。