网络安全内参 2024年09月05日
网络攻击影响国家金融稳定!外媒称伊朗被迫支付超2000万元赎金
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

据外媒报道,伊朗上个月遭遇大规模网络攻击,导致银行系统稳定性受到威胁,伊朗被迫支付了数百万美元赎金以平息事态。黑客组织IRLeaks据称是此次事件的幕后黑手,他们威胁泄露多达20家国内银行的个人账户数据。最终,伊朗政府推动达成协议,支付了300万美元赎金,以防止数据泄露。此次攻击被认为是伊朗史上最严重的网络安全事件之一。

🤔 黑客组织IRLeaks攻击了伊朗的银行系统,威胁要泄露20家国内银行的个人账户数据。

💰 伊朗被迫支付了至少300万美元的赎金以阻止数据泄露,这被认为是伊朗史上最严重的网络安全事件之一。

🚨 此次攻击暴露了伊朗银行系统的脆弱性,该系统面临着严重的资本不足问题,并承担着向政府放贷的巨大压力。

🛡️ 伊朗政府的沉默和支付赎金的行为,反映了其对数据泄露事件的担忧,担心会进一步冲击已经因国际制裁而脆弱不堪的金融体系。

👥 此次攻击事件也反映了网络攻击在全球范围内日益频繁,黑客组织利用窃取的私人数据勒索受害者,以谋取经济利益。

⚠️ 伊朗的金融体系长期以来一直是该国的“阿喀琉斯之踵”,此次攻击事件再次凸显了其脆弱性。

🔍 IRLeaks与美国或以色列无关,此次攻击可能是为追求经济利益的自由黑客所为。

🕵️ 黑客通过名为Tosan的公司入侵了银行的服务器,利用其作为“特洛伊木马”窃取数据。

🎯 受影响的银行包括伊朗工业和矿业银行、Mehr免息银行、伊朗邮政银行等。

💸 最终伊朗政府迫使Tosan公司向IRLeaks支付了赎金。

😱 此次攻击事件对伊朗金融体系造成了严重冲击,也引发了人们对网络安全问题的关注。

🌍 网络攻击事件频发,提醒我们必须加强网络安全防御,保护个人信息和国家安全。

🤔 事件的发生也让人思考,如何才能有效地应对网络攻击,保护国家和个人信息安全。

安全内参编译 2024-09-05 18:57 北京

曾多次攻击伊朗企业的黑客组织IRLeaks对此次事件负责

关注我们

带你读懂网络安全


据称,曾多次攻击伊朗企业的黑客组织IRLeaks对此次事件负责。


前情回顾·伊朗关基网络威胁态势

安全内参9月5日消息,据外媒Politico援引知情人士信息,上个月伊朗遭遇的大规模网络攻击,导致银行系统稳定性受到威胁,伊朗被迫支付了数百万美元赎金以平息事态。

据行业分析师和知晓内情的西方官员透露,伊朗的一家公司上月向一个匿名黑客组织支付了至少300万美元(约合人民币2130万元)赎金,以阻止该组织泄露多达20家国内银行的个人账户数据。这次攻击被认为是伊朗史上最严重的网络安全事件之一。

官员表示,曾多次攻击伊朗企业的黑客组织IRLeaks可能是此次数据泄露的幕后黑手。据悉,黑客最初威胁,如果无法收到1000万美元的加密货币,他们将把所获取的包括数百万伊朗人个人账户和信用卡信息在暗网上出售。不过,最终该组织同意将赎金金额降低。

据官员透露,伊朗政府推动达成了这一协议,原因是担心数据泄露的消息会进一步冲击已经因国际制裁而脆弱不堪的金融体系。

伊朗官方从未公开承认8月中旬发生的这次数据泄露事件,该事件迫使全国范围内的自动取款机暂时关闭。尽管当时反对派媒体“伊朗国际”对此次攻击事件进行了报道,但黑客身份及赎金要求都未被披露。

在网络攻击发生后,伊朗最高领袖发表了一番含糊的讲话,指责美国和以色列“在我们民众中制造恐慌”,但并未具体提及该国银行系统正遭受攻击。

阿亚图拉·阿里·哈梅内伊在讲话中说:“敌人的目的是通过心理战让我们在政治和经济上退缩,从而实现他们的目的。”



干预选举


考虑到以色列、美国和伊朗之间的紧张关系,哈梅内伊的指控看似并非毫无根据。一方面,德黑兰指责以色列最近在伊朗暗杀了一名哈马斯高级领导人;另一方面,华盛顿则指责伊朗试图通过入侵唐纳德·特朗普竞选团队的系统来干预美国总统大选。

尽管这些紧张局势确实存在,知情人士向外媒Politico透露,IRLeaks与美国或以色列无关,并暗示此次攻击可能是为追求经济利益的自由黑客所为。

近年来,越来越多的高级黑客从政府和企业窃取私人数据,并以赎金为交换条件,威胁不公开这些信息。此类事件在全球范围内日益频繁。

伊朗也频繁成为类似事件的目标。去年12月,IRLeaks声称窃取了20多家伊朗保险公司的客户数据,并入侵了外卖服务公司Snapp Food。尽管这些企业同意支付赎金,但官员透露,金额远低于该组织从这次银行攻击中获得的赎金。

据官员透露,IRLeaks通过一家名为Tosan的公司入侵了银行的服务器。Tosan为伊朗金融部门提供数据和其他数字服务。黑客利用Tosan作为“特洛伊木马”,从私营银行和伊朗中央银行中窃取了数据。官员称,伊朗29家活跃的信贷机构中,有多达20家受到了攻击。这些官员匿名提供信息,因内容敏感。

受影响的银行包括伊朗工业和矿业银行、Mehr免息银行、伊朗邮政银行、伊朗Zamin银行、Sarmayeh银行、伊朗-委内瑞拉双边银行、Bank Day银行、Shahr银行、新经济银行、Saman银行,后者在意大利和德国也设有分支机构。 

一位知情人士表示,最终伊朗政府迫使Tosan公司向IRLeaks支付了赎金。



困难重重


目前尚不清楚黑客是否利用Tosan攻击了伊朗的其他目标。Tosan的客户范围广泛,甚至包括除伊朗央行以外的其他政府机构。

长期以来,伊朗的金融体系一直是该国的“阿喀琉斯之踵”。

与国际标准相比,伊朗银行资本严重不足,且承担着向政府放贷的巨大压力,政府是该行业最大的借款人。

今年2月,伊朗央行行长表示,该国有8家银行面临严重问题,可能被合并或解散。

尽管如此,伊朗人依然选择将资金存入银行,依赖银行处理日常交易。随着通货膨胀率接近40%,越来越多的伊朗人使用数字支付系统,而不是现金。

然而,银行体系的整体脆弱性使得部分贷款机构面临突然挤兑的风险。这或许能够解释为什么政府拒绝公开承认此次攻击事件,并迫使Tosan支付赎金以平息事态。


参考资料:politico.eu


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络攻击 伊朗 银行系统 勒索 数据泄露 IRLeaks 网络安全
相关文章