內(nèi)鬼作祟還是恐怖襲擊?——淺析韓國農(nóng)協(xié)銀行系統(tǒng)癱瘓事件
原創(chuàng)《大話IT》第七期:內(nèi)鬼作祟還是恐怖襲擊?——淺析韓國農(nóng)協(xié)銀行系統(tǒng)癱瘓事件
++++
本期樂編:Sunny
本期主持:鮮橙、嘉文
如無安裝瀏覽器插件的51CTO用戶可從這里下載:http://down.51cto.com/data/194936
大話IT音頻下載專題頁:http://down.51cto.com/zt/99
相關(guān)事件介紹:
2011年4月12日下午,韓國農(nóng)協(xié)銀行的電腦網(wǎng)絡(luò)開始出現(xiàn)故障,導(dǎo)致客戶無法提款、轉(zhuǎn)賬、使用信用卡和取得貸款。系統(tǒng)故障一直持續(xù)了3天,直到4月15日才恢復(fù)部分服務(wù),而有些服務(wù)直到4月18日仍然沒有恢復(fù),以至于銀行不得不采用傳統(tǒng)的手寫交易單的方式進行服務(wù)。
根據(jù)農(nóng)協(xié)銀行工作人員報告的情況,本次事件源于系統(tǒng)服務(wù)器數(shù)據(jù)被刪除造成的系統(tǒng)癱瘓和數(shù)據(jù)丟失。大約540萬名信用卡客戶的交易記錄被刪除。
根據(jù)調(diào)查員的進一步分析,認(rèn)為整個事件是一次惡意黑客攻擊,在事故過程中,位于良才的中繼代理服務(wù)器以及位于安城的災(zāi)備服務(wù)器都失效了(官方?jīng)]有說明具體原因,但是既然無法恢復(fù)數(shù)據(jù),說明災(zāi)備服務(wù)器上的數(shù)據(jù)也丟失了),結(jié)果就是系統(tǒng)恢復(fù)只能通過給553臺服務(wù)器重裝系統(tǒng)來解決。
筆記本的所有者表示刪除命令并非自己所下達。事發(fā)當(dāng)時,該員工的筆記本放置在銀行的辦公室內(nèi)。根據(jù)當(dāng)天閉路電視的錄像,可能有20個人有機會接觸到這臺筆記本,這20人當(dāng)中有一人擁有Super Root權(quán)限。
但是,也不排除有黑客從外部互聯(lián)網(wǎng)連接到這臺筆記本,再通過這臺筆記本做跳板對服務(wù)器下達指令的可能,因為該筆記本在當(dāng)天的24小時內(nèi)與外網(wǎng)是連通的。
IT聽聽看 新浪微博地址:http://t.sina.com.cn/2016492641