スキップしてメイン コンテンツに移動

バングラデシュの中央銀行がサイバー犯罪にあって1億ドルを...

2月初旬にバングラデシュの中央銀行がサイバー犯罪に襲われ大金をなくしました。大事件ですが、分かりにくい事件のためか通常のニュースでは取り上げられていないようです。
こういう事件が起こるとますますFinTechという新しい通貨制度やお金の流通のシステムが注目を浴びる用になってくるのでしょう。

ニューヨーク連銀(the Federal Reserve Bank of New York)からバングラデシュ中央銀行の正式のアカウントを使って数千万ドルを盗み取ろうとする事件が起こった。
今年の2月初旬に10億ドル(1,100億円以上)を何者かがバングラデシュのアカウントでニューヨーク連銀の口座から盗み取るサイバー犯罪であった。
しかし、あまりに巨大な金額であったため自動的にトランザクション(銀行間の資金移動)が途中で自動停止したがそれは、8100万ドルがフィリピンの銀行に2,000万ドルがスリランカの銀行に既に振り込まれてしまった後であった。この事件によりバングラデシュ中央銀行の総裁を含むトップが数名辞任に追い込まれた。
フィリピンでは、議会が聴聞会を開きお金が振り込まれた「 Rizal Commercial Banking Corp(RCBC)」からの行方について調べが行われた。
RCBCの幹部によれば2月5日におおよそ2,000万ペソ($427,000)が引き出されRCBCのある支店長(Maia Santos Deguito (女性))の車にお金が積み込まれるのを銀行の職員が目撃していたと述べた。
RCBCの幹部の証言によればその支店長に対してバングラデシュ中央銀行から2月9日にニューヨークから振り込まれた口座を凍結する要請があったが彼女はそれを無視した。彼女は地元のビジネスマンが保有する証券会社「Centurytex Trading」名義の外貨預金口座に資金を移した。
フィリピンのマネー・ロンダリング委員会の記録によれば2月5日に盗まれた1,500万ドルが現地のPhilremと呼ばれる送金事業会社に支払われた。残りの6,600万ドルは同じ会社に2月9日に送金された。
Philremの代表のSalud Bautista(女性)は次のように証言している。Mr.GoとCenturytex Trading社の海外アカウントから送金の指示を受けて8,090万ドルを処理した。そして、この送金要請は通常の問題の無い指示であったと。
Bautistaはその日の後で以下のように述べた。バングラデシュの代表者に223,000ドルを今回の取引の手数料として送っていたとも。
Mr.Goは、これらのことを否定している。この件を調査しているTruth Verifier Systems Inc.によれば、このアカウント(2014年に開設されている)はニセであるとのこと。
Ms.Deguitoは彼女に対する疑いに関してはコメントを拒否している。上院での聴聞会において彼女は自己に不利な証言を拒否する権利をもっているからと。フィリピンの反マネー・ロンダリング委員会は彼女を告訴した。それに対して彼女は秘密会で証言することを承諾している。
フィリピンに送られた金は、少なくも一つのカジノと二人のギャンブル関連の人間に流れたと分かった。今回の金は明らかにギャンブル用のチップを購入するのに流れたと調査したマネー・ロンダリング委員会は語っている。委員会の調査はカジノの戸口で停止した。フィリピンの法では委員会はそれ以上の操作権を持たないのである。
一方、バングラデシュでは中央銀行がダッカにて一人の警官を告発した。
バングラデシュの中央銀行のコンピュータとSWIFTと呼ばれる銀行間メッセージングシステムをつなぐコンピュータターミナルが今回の大金の盗難の翌朝である2月6日に停止していたと銀行のサーバー監視室で働いていた職員が証言している。
この日、銀行のディーリングルームで働いていた職員が通常いつも稼働している銀行間情報を打ち出すプリンタがその夜の間中動いていないのに気づいていた。しかし、職員たちはバングラデシュが金雹日と土曜日が週末のためその不備を放置して帰宅していた。
7日の日曜日になってようやくサーバーのバックアップやメッセージングを打ち出す作業を手作業で初めた。そこには、ニューヨーク連銀からの9億5,000万ドルに登る金額の資金移動についてバングラデシュ中央銀行への再確認が35通のメッセージの中に含まれていた。その時までにすでに1億100万ドルがバングラデシュとスリランカに振り込まれていた。
スリランカへの2,000万ドルの送金は最近に作られたNGOのアカウントに対してであった。そのアカウントを取り扱ったスリランカ銀行は、普通でないトランザクションとしてスリランカの中央銀行へ通報し当局はその送金を保留した。
バングラデシュの高官は緊急メッセージをフィリピンの中央銀行へ2月8日におくりRCBC(そこには8,100万ドルが送金されていた)のアカウントを凍結するように要請した。
バングラデシュの捜査に当たった高官によれば、今回の事件では不正なコード(マルウェアと言われる)が使われてコンピュータに侵入されたとのこと。そのマルウェアが中央銀行のディーリングルームでの日常に動いている事象をモニターしていたとも語っている。
週末には銀行間の直接の情報交換がないことを侵入した側が見出したのではと語っている。
ニューヨーク連銀はコメントを差し控えている。しかし、今回の送金処理については連銀には瑕疵はなくミスもないと語っている。
今回の問題で辞任したバングラデシュの中央銀行総裁だったRahman氏は、この事件の発表が1月近く公開されず隠されていたことについて「何がどうしたのかを理解するのに時間がかかるのだ」と語っている。
バングラデシュはカリフォルニアに本社を置くサイバーセキュリティ会社FireEyeを雇い今回のマルウェアの侵入などのセキュリティ問題の調査にあたることになった。

このニュースの原文

コメント

このブログの人気の投稿

危険極まりない”違法”車椅子スロープを作る計画が進行中

[2024年01月17日 記載] [2024-06-28] 投書を行いました。 理事会でも「スロープの危険」を認識してくださったようです。次にやることは急ぎスロープを通行止めにすることです。安全を優先としなければなりません。事故犠牲者を出さない対応が必要です。事故が発生したらこのマンションは取り返しのつかない悲惨極まりない状況に陥ります。 [2024-06-25 ] 今日は、 全戸にこの注意書きが配布 されました。 理事会のやるべき事は、「至急にこのスロープ(13ヶ所)を通行止め」にすることです。事故を起こしたらその方は間違いなく重症を負います。寝たきりになる可能性も高いです。場合によれば死に至ります。 そのような悲劇をこのマンションで起こしてはならないのです。全ての人が「今スグの通行止め」に賛成できますよね。 理事メンバーの方たちは生涯を賭して犠牲者に償いをすることになります。分からないのだろうか! 事故が発生したら その責任は100%理事会(全理事と管理会社)が負う ことになります。くれぐれも事故に遭ったその人に責任があるなどと誤解してはなりませんよ。「不注意だったんだよ!」など全く通らないのです。違法な急勾配のスロープを作ったのです。「違法」の重さを分からなければダメです。分からない人のために→  写真 [2024-06-24 ] 今朝は エレベーター前にこのような貼り紙 があり驚かされました。 AIに相談致しました。適切なアドバイスです。 大怪我を被る犠牲者が出ないとこの大問題が理解できないのでは情けなすぎます [2024-05-23 付記] 工事が進むに従い「危険度が良く理解できる」ようになっています。 AIに相談をしました。非常に適切なアドバイスをしてくれています。   本日 (2024-05-26) 、再度別角度から訊きました。 もう一つ ダイジェスト版 (A4一枚に凝縮) 分かりにくいときは 元の資料 に立ち戻ってください。 この話を一瞬で理解する資料です。   [ 工事の状況写真 ] 理事会の責任、管理会社の重大な過失と責任を書きました。 急勾配のスロープの危険性を知る。   ← どれほどに危険であるか分からない人のために。 必要な車椅子の知識をまとめました。  ← 車椅子用の通路を作ったのだけど理事の人たちは車椅子を...

千葉市長のフェイスブック投稿をご紹介

 千葉市の市長さんは、非常に開明的な考えをもっています。必要なことをしっかり発信します。 我々の町長さんもお考えを発信することが必要なのですけどね。何考えているのか、一切伝わってこない...インターネット時代を理解できないのでしょうかね。 要点: テレビや新聞が騒ぎ立てるけど、「状況はそんな深刻なところには無いですよ」と説得ある説明をされています。政治のリーダーのやるべき重要な仕事ですね。ダンマリではなんも分からんです。「テレビ観て自分で考えといてや」ということなのだろうか? 「 市民の運動習慣・認知機能の低下が懸念 」というのを指摘されているのは重要なこととおもいます。 コロナに感染するリスクというは、ものすごく小さいのです。しかし、運動習慣の低下というのは膨大な人が陥っています。本人が決して気づかないだけに、余計に問題が大きいのです。あなたの身内や知り合い、知り合いの知り合いでコロナに感染した人はいますか?多くの人はノーの回答です。そのように感染者は少ないのです。(今日現在累計で65,000人です。1億2,600万人が全人口です。) 外に出て散歩したり、ラジオ体操したり (毎朝、7:00にやてますからね) 、買い物に出たりが必要なのです。外に出るとき、この人の少ない三芳町では「マスクは不要 」 ですよ。熱中症の方がよほど怖いのです。ウイルスはスギ花粉のように空気中を飛散していませんからね。 外食するのも大変重要なことなのです。テレビ観てたら、外食→ 即 → 感染というイメージですよね。全く、そんなことありません。最新(昨日くらい)の 日本における感染の推移グラフ です。何ら問題など無いんですよ。死者の数も「熱中症に比べると格段に少ない」のです。 表をみてください。 この表の死者数には、 コロナに感染している人が死んだ数 を表示しています。コロナが死因では必ずしもありません。コロナに感染しているけど「死因は熱中症」の人もいます。コロナに感染しているけど「死因はガン」の人もいます。他の病気が死なせた人がいます。それらもこの13人に含まれているのです。不思議です。ガンで死んだという人は毎日約1,000人日本にはいます。 一日に死ぬ人の数です。 ←この資料は厚生省が作ったものです。(私が捏造したのではありません。) 年に日本では130万人以上が何らかの要因で死に...

生協の「ほぺたんカード」について

( 追記 ) 2017年6月17日(土)、みずほ台店へ買い物に行きました。2週間ほど行っていなかった。さすがに「ほぺたんケード」加入を呼びかけるチラシの掲示はほとんどなくなっていました。数枚、目立たないように貼ってあるという程度でした。ここにも書いたとおり失敗は目に見えていましたからね。 私は生協「コープみらい」の組合員(店舗利用)なのですが、数か月前から「ほぺたんカード」というものを大々的に宣伝していますね。 非常に違和感を感じています。 なんで生協が、組合員メリットのほとんど無いこのような仕組みを導入するのだろうか?と。 このシステムの導入には極めて大きなコストがかかっているだろうとも推定します。(全額に近い費用を富士通や凸版系の会社が負担してくれたわけでもないだろうから。)どう考えても成功するとは、私には思えない。時代の読み方が根本的に間違っていると思います。 生協はつねに組合員へのメリットを追求する組織であると組合員は感じて利用していいます。このシステムは、うまく運んだら「生協のメリットが大きい」ことに目がくらんだのだろうか.... 「ほぺたんカード」の説明サイトなどを読んでみて違和感を感じた部分を以下にコメントいたします。 レジ処理のスピードアップやお得なサービスを提供することで、組合員の利便性と満足度の向上を実現する。 レジ処理は本当にスピードアップされるでしょうか?自動チャージができない仕組みなので、カードで支払おうとして残高不足の場合は、その場で現金を出してチャージしなければならない。つまり、余計な時間がかかりますね。 このため、「レジに入るまえにチャージしておいてくださいね」と店内アナウンスしていました(T_T)。自動チャージの仕組みはないので組合員はチャージ機でチャージして(もしくは残高を確認して)からレジに並びなさいということですね。不便きわまりないです。 そもそも、買い物カゴに入っている商品の合計金額などわからないのだから、多め多めにチャージするしかないですね。 利便性と満足度の向上というとだけど、何らそんなものは感じられない。 大きな問題のもう一つは、このカードは生協の店舗でしか使えないことです。Suicaならコンビやスーパーなど使える店舗が多様かつ多数あります。スイカがプリペ...