內(nèi)鬼作祟還是恐怖襲擊?——淺析韓國(guó)農(nóng)協(xié)銀行系統(tǒng)癱瘓事件
原創(chuàng)《大話IT》第七期:內(nèi)鬼作祟還是恐怖襲擊?——淺析韓國(guó)農(nóng)協(xié)銀行系統(tǒng)癱瘓事件
++++
本期樂(lè)編:Sunny
本期主持:鮮橙、嘉文
如無(wú)安裝瀏覽器插件的51CTO用戶(hù)可從這里下載:http://down.51cto.com/data/194936
大話IT音頻下載專(zhuān)題頁(yè):http://down.51cto.com/zt/99
相關(guān)事件介紹:
2011年4月12日下午,韓國(guó)農(nóng)協(xié)銀行的電腦網(wǎng)絡(luò)開(kāi)始出現(xiàn)故障,導(dǎo)致客戶(hù)無(wú)法提款、轉(zhuǎn)賬、使用信用卡和取得貸款。系統(tǒng)故障一直持續(xù)了3天,直到4月15日才恢復(fù)部分服務(wù),而有些服務(wù)直到4月18日仍然沒(méi)有恢復(fù),以至于銀行不得不采用傳統(tǒng)的手寫(xiě)交易單的方式進(jìn)行服務(wù)。
根據(jù)農(nóng)協(xié)銀行工作人員報(bào)告的情況,本次事件源于系統(tǒng)服務(wù)器數(shù)據(jù)被刪除造成的系統(tǒng)癱瘓和數(shù)據(jù)丟失。大約540萬(wàn)名信用卡客戶(hù)的交易記錄被刪除。
根據(jù)調(diào)查員的進(jìn)一步分析,認(rèn)為整個(gè)事件是一次惡意黑客攻擊,在事故過(guò)程中,位于良才的中繼代理服務(wù)器以及位于安城的災(zāi)備服務(wù)器都失效了(官方?jīng)]有說(shuō)明具體原因,但是既然無(wú)法恢復(fù)數(shù)據(jù),說(shuō)明災(zāi)備服務(wù)器上的數(shù)據(jù)也丟失了),結(jié)果就是系統(tǒng)恢復(fù)只能通過(guò)給553臺(tái)服務(wù)器重裝系統(tǒng)來(lái)解決。
筆記本的所有者表示刪除命令并非自己所下達(dá)。事發(fā)當(dāng)時(shí),該員工的筆記本放置在銀行的辦公室內(nèi)。根據(jù)當(dāng)天閉路電視的錄像,可能有20個(gè)人有機(jī)會(huì)接觸到這臺(tái)筆記本,這20人當(dāng)中有一人擁有Super Root權(quán)限。
但是,也不排除有黑客從外部互聯(lián)網(wǎng)連接到這臺(tái)筆記本,再通過(guò)這臺(tái)筆記本做跳板對(duì)服務(wù)器下達(dá)指令的可能,因?yàn)?STRONG>該筆記本在當(dāng)天的24小時(shí)內(nèi)與外網(wǎng)是連通的。
IT聽(tīng)聽(tīng)看 新浪微博地址:http://t.sina.com.cn/2016492641





















