网络攻击影响国家金融稳定!外媒称伊朗被迫支付超2000万元赎金

发布时间 - 2024-09-06 11:20:33    点击率:470次

据外媒Politico援引知情人士信息,上个月伊朗遭遇的大规模网络攻击,导致银行系统稳定性受到威胁,伊朗被迫支付了数百万美元赎金以平息事态。

据行业分析师和知晓内情的西方官员透露,伊朗的一家公司上月向一个匿名黑客组织支付了至少300万美元(约合人民币2130万元)赎金,以阻止该组织泄露多达20家国内银行的个人账户数据。这次攻击被认为是伊朗史上最严重的网络安全事件之一。

官员表示,曾多次攻击伊朗企业的黑客组织IRLeaks可能是此次数据泄露的幕后黑手。据悉,黑客最初威胁,如果无法收到1000万美元的加密货币,他们将把所获取的包括数百万伊朗人个人账户和信用卡信息在暗网上出售。不过,最终该组织同意将赎金金额降低。

据官员透露,伊朗政府推动达成了这一协议,原因是担心数据泄露的消息会进一步冲击已经因国际制裁而脆弱不堪的金融体系。

伊朗官方从未公开承认8月中旬发生的这次数据泄露事件,该事件迫使全国范围内的自动取款机暂时关闭。尽管当时反对派媒体“伊朗国际”对此次攻击事件进行了报道,但黑客身份及赎金要求都未被披露。

在网络攻击发生后,伊朗最高领袖发表了一番含糊的讲话,指责美国和以色列“在我们民众中制造恐慌”,但并未具体提及该国银行系统正遭受攻击。

阿亚图拉·阿里·哈梅内伊在讲话中说:“敌人的目的是通过心理战让我们在政治和经济上退缩,从而实现他们的目的。”

干预选举

考虑到以色列、美国和伊朗之间的紧张关系,哈梅内伊的指控看似并非毫无根据。一方面,德黑兰指责以色列最近在伊朗暗杀了一名哈马斯高级领导人;另一方面,华盛顿则指责伊朗试图通过入侵唐纳德·特朗普竞选团队的系统来干预美国总统大选。

尽管这些紧张局势确实存在,知情人士向外媒Politico透露,IRLeaks与美国或以色列无关,并暗示此次攻击可能是为追求经济利益的自由黑客所为。

近年来,越来越多的高级黑客从政府和企业窃取私人数据,并以赎金为交换条件,威胁不公开这些信息。此类事件在全球范围内日益频繁。

伊朗也频繁成为类似事件的目标。去年12月,IRLeaks声称窃取了20多家伊朗保险公司的客户数据,并入侵了外卖服务公司Snapp Food。尽管这些企业同意支付赎金,但官员透露,金额远低于该组织从这次银行攻击中获得的赎金。

据官员透露,IRLeaks通过一家名为Tosan的公司入侵了银行的服务器。Tosan为伊朗金融部门提供数据和其他数字服务。黑客利用Tosan作为“特洛伊木马”,从私营银行和伊朗中央银行中窃取了数据。官员称,伊朗29家活跃的信贷机构中,有多达20家受到了攻击。这些官员匿名提供信息,因内容敏感。

受影响的银行包括伊朗工业和矿业银行、Mehr免息银行、伊朗邮政银行、伊朗Zamin银行、Sarmayeh银行、伊朗-委内瑞拉双边银行、Bank Day银行、Shahr银行、新经济银行、Saman银行,后者在意大利和德国也设有分支机构。

一位知情人士表示,最终伊朗政府迫使Tosan公司向IRLeaks支付了赎金。

困难重重

目前尚不清楚黑客是否利用Tosan攻击了伊朗的其他目标。Tosan的客户范围广泛,甚至包括除伊朗央行以外的其他政府机构。

长期以来,伊朗的金融体系一直是该国的“阿喀琉斯之踵”。

与国际标准相比,伊朗银行资本严重不足,且承担着向政府放贷的巨大压力,政府是该行业最大的借款人。

今年2月,伊朗央行行长表示,该国有8家银行面临严重问题,可能被合并或解散。

尽管如此,伊朗人依然选择将资金存入银行,依赖银行处理日常交易。随着通货膨胀率接近40%,越来越多的伊朗人使用数字支付系统,而不是现金。

然而,银行体系的整体脆弱性使得部分贷款机构面临突然挤兑的风险。这或许能够解释为什么政府拒绝公开承认此次攻击事件,并迫使Tosan支付赎金以平息事态。

参考资料:https://www.politico.eu/article/iran-millions-ransom-massive-cyberattack-banks/

声明:本文来自安全内参 ,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线