黑客胆真肥:盗取资料 勒索加国2大银行百万赎金,已经拿到500万美元。加拿大银行客户的姓名、账号、密码、安全问题和答案全暴露

蒙特利尔银行是两个被骇客盗取了客户资料的银行之一/CBC

盗取加拿大两家银行9万客户信息的骇客索要百万美元赎金

这个星期一,加拿大两家银行的网站被骇客侵入,9万多客户的个人信息被盗。现在骇客又要求银行支付100万美元的赎金,他们才会把这些客户信息还给银行。

这两家银行分别是蒙特利尔银行和帝国商业银行的网上银行。

骇客说,他们利用两家银行网络安全系统的弱点,拿到了客户的姓名、账号、密码、安全问题和答案,甚至社会保险号码和账户余额等信息。骇客自俄罗斯发出的电子邮件说:“我们警告这两家银行,如果不按我们的要求合作,我们就会公开他们客户的信息”。

骇客甚至在电子邮件中提供了是如何入侵这两家银行网站的简要说明。其中提到:“他们给了半认证帐户太多的许可,这使我们能够获得所有这些信息”。

该电子邮件要求银行向一个称为Ripple的加密货币钱柜中支付100万美元的赎金,以便拿回被盗数据,否则信息将被公布。

现在骇客提出的截止日期已过。黑客收款的加密货币钱柜里已经有近500万美元。

但当加拿大广播公司向两家银行查询他们是不是支付了赎金时,蒙特利尔银行说:“我们的做法是不向欺诈者付款,目前专注于保护我们的客户”。
Aaron Saltzman是两位被公布了银行账户信息者之一。/CBC

帝国商业银行方面表示:“我们将继续与网络安全专家,执法机构和其他机构合作,以保护我们客户的数据和利益”。

骇客为了证明他们说法的真实性,又公布了两名加拿大人账户的信息。

CBC已找到这两个人确认是真实的。其中一位表示很苦恼, 不知该怎么办。

另一名已得到银行通知。他说虽然银行在事件发生后做了很多补救工作, 但我还是要问为什么银行的网站竟是这么容易被盗贼侵入。

新闻来源:《黑客胆真肥:盗取资料 勒索加国2大银行百万赎金》
 
昨天路上接到BMO电话,然后随便路边找了个branch去换卡,改密码,密码问题,所有的都改掉。其实bmo不常用,也就几百刀。只是奇怪这些黑客是怎么黑进去的。国内的银行内网和互联网都是物理隔绝,黑客根本没可能钻进去。这里貌似没物理隔绝的。还有,开个户要登记一堆东西,然后被黑了就什么都知道了,傻兮兮的。
 
不知大家留意没有,以前BMO的网上银行,登录是双向认证的,即:
1. 用户首先输入Debit卡号
2. 等待系统返回一个事先设定的识别符号
3. 用户输入密码
其中第2步可以帮助用户确定登录的是真正的BMO网站,而不是钓鱼的。
不知为何,后来BMO取消了第2步,用户的使用风险增加了。
 
昨天路上接到BMO电话,然后随便路边找了个branch去换卡,改密码,密码问题,所有的都改掉。其实bmo不常用,也就几百刀。只是奇怪这些黑客是怎么黑进去的。国内的银行内网和互联网都是物理隔绝,黑客根本没可能钻进去。这里貌似没物理隔绝的。还有,开个户要登记一堆东西,然后被黑了就什么都知道了,傻兮兮的。
有BMO账户的都要这么做?
 

Saint.Saens

耶和华所恨恶的:...吐谎言的假见证,并弟兄中布散纷争的人。
理论上, 银行自己也不知道客户密码的, 但是。。。, 这种密码被盗取的难度可能太低,单数字的密码, 如果被盗取数据库, 破解密码可能只需要几个小时。。。
 
昨天路上接到BMO电话,然后随便路边找了个branch去换卡,改密码,密码问题,所有的都改掉。其实bmo不常用,也就几百刀。只是奇怪这些黑客是怎么黑进去的。国内的银行内网和互联网都是物理隔绝,黑客根本没可能钻进去。这里貌似没物理隔绝的。还有,开个户要登记一堆东西,然后被黑了就什么都知道了,傻兮兮的。
是这个道理。
 
不知大家留意没有,以前BMO的网上银行,登录是双向认证的,即:
1. 用户首先输入Debit卡号
2. 等待系统返回一个事先设定的识别符号
3. 用户输入密码
其中第2步可以帮助用户确定登录的是真正的BMO网站,而不是钓鱼的。
不知为何,后来BMO取消了第2步,用户的使用风险增加了。
这应该是BMO Invesrorline, 通过电话或手机或短信发过来一个6位数的数字。网银开始是有几个图片选择做为个人账户的认别,但后来取消了。
 

注册或登录来发表评论

您必须是注册会员才可以发表评论

注册帐号

注册帐号. 太容易了!

登录

已有帐号? 在这里登录.

Similar threads

顶部