BTCC / BTCC Square / IronDragonZ /
內鬼作案?一名員工的背叛如何導致1.4億美元央行駭客事件

內鬼作案?一名員工的背叛如何導致1.4億美元央行駭客事件

IronDragonZ
發佈時間:
2025-07-05 20:34:29
0

內鬼作案?一名員工的背叛如何導致1.4億美元央行駭客事件

這起針對連接央行與當地金融機構的C&M軟體公司的入侵,據稱始於一名員工的背叛行為。

內部威脅日益嚴峻

調查人員認為,駭客以約2,700美元的代價購買了一名員工的登入憑證,從而獲得了C&M關鍵系統的存取權限。這筆看似微不足道的交易,卻讓網路犯罪分子繞過複雜的安全措施,從六家銀行的儲備帳戶中竊取了驚人的8億巴西里爾。

這起登入憑證的非法出售事件,凸顯了網路安全領域日益嚴重的「內部威脅」問題。內部威脅指的是來自組織內部的安全風險,通常來自現任或前任員工、承包商或業務合作夥伴,他們掌握有關安全實踐、資料和電腦系統的內部資訊。雖然許多網路安全威脅來自試圖入侵的外部行為者,但內部威脅可能特別具有破壞性,因為這些人已經擁有某種程度的受信任存取權限。

「網路犯罪分子發現,針對可能包含數百萬個密碼、敏感文件或數十億美元資金的集中式系統,可以獲得『巨大』回報,這使得這些系統成為極具吸引力的目標,」Shielded Technologies執行長Eran BARak解釋道。這一觀點表明,與完全從外部操作的風險相比,即使是通過出售存取權限獲得較小的分成,對內部人員來說也可能是極大的誘惑。這起最新的內部入侵事件之前,今年早些時候還發生了Coinbase員工出售客戶資料的事件。

據報導,巴西警方已逮捕了一名被確認為C&M員工的男子,這進一步指向了內部人員涉案的可能性。這次逮捕表明,當局正將重點放在憑證非法出售作為攻擊者的主要入侵點上。

被竊資金被迅速轉移和隱藏。鏈上偵探ZachXBT指出,估計有3,000萬至4,000萬美元的贓款被轉換為比特幣、以太幣和USDT等主流加密貨幣。據報導,這些數位資產隨後通過拉丁美洲的交易所和交易平台進行洗錢,使其更難追溯到原始盜竊行為。

集中式系統的脆弱性

這起事件鮮明地提醒我們集中式數位系統固有的脆弱性。在這些系統中,單一故障點(如一個被入侵的員工帳戶)可能導致毀滅性後果,造成重大財務損失或敏感資訊被竊。

譯者:IRONDragonZ

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列