从韩国农协银行瘫痪再看安全与灾备的重要性
创始人
2024-07-26 06:40:50
0

【51CTO独家特稿】在进入IT化的各个行业当中,金融行业无疑是最最谨慎、最注重稳定性、可靠性、一致性、尤其是安全性的行业。鉴于金融行业中各种数据的重要性,金融IT系统的安全防护和灾难备份是相关系统维护工作中最为根本的元素。然而世界上的事情往往是,即使所有人都知道某件事很重要,但因为最基本的安全防护没做好(如管理员密码只设了4位)或者备份没做好(备份根本没做对,或者异地备份没做对)而造成惨痛问题的事情仍然每年都会发生。

频道推荐:系统运维秘诀大分享:什么该做什么不该做

最近一周,一则有关韩国农协银行因系统瘫痪导致金融服务中断的新闻在国内外媒体平台上传的沸沸扬扬,在上周日观看CCTV的朋友们应该也看到了这则新闻。由于这次瘫痪与IT系统和维护人员有很大的关系,也引起了IT业内人士的关注。银行系统瘫痪的事件,全球各国的各个银行其实多少也都遇到过,但是由于本次事件的数据丢失情况特别严重,绝对值得所有业内人士,尤其是系统运维人士、数据库管理员和安全运维人士警醒。

那么,这次事件到底是怎么一回事?下面笔者尝试用QA的方式,将本次事件的大致情况介绍一下。

Q:韩国农协银行是谁?

A:韩国农协银行(NH Bank),号称韩国最大的银行,韩国四大银行之一,由韩国农业协会(Nonghyup)所拥有。国内有说法(比如CCTV)称其为“韩国农信社”。农协银行的顾客数量在全国有约3000万名,共有约5000家分行,拥有韩国境内最大的银行网络。

Q:银行瘫痪事件是怎么回事?

A:2011年4月12日下午,农协银行的电脑网络开始出现故障,导致客户无法提款、转账、使用信用卡和取得贷款。系统故障一直持续了3天,直到4月15日才恢复部分服务,而有些服务直到4月18日仍然没有恢复,以至于银行不得不采用传统的手写交易单的方式进行服务。

根据农协银行工作人员报告的情况,本次事件源于系统服务器数据被删除造成的系统瘫痪和数据丢失。大约540万名信用卡客户的交易记录被删除。

Q:韩国农协银行的IT架构和维护是怎样的情况?

A:韩国农协银行的IT架构运营由外包团队负责,该外包团队在2004年与农协银行签署了为期10年的外包合同。

Q:整个事件的技术细节是怎样的情况?

A:根据农协银行工作人员、韩国检察官、金融监督院、以及中央银行调查员的初步调查,4月12日下午4:30到5点之间,某人在外包团队中一位雇员的笔记本对银行核心系统的275台服务器下达了rm.dd命令,该命令会删除服务器上的所有文件。被删除的服务器包含重启系统用的服务器。结果就是当天下午5:30左右开始,该银行在全国1154个分行的服务中断。

rm.dd是最高级别的系统命令,只有拥有最高安全权限的Super Root用户才有权限执行,而且仅限银行内网的特定IP段。农协银行的IT副主管表示,Super Root权限只有制造这些服务器的IBM韩国公司的少数高层管理员才拥有,而银行的550名IT工作人员是没有这个权限的;但是根据调查员的确认,农协银行IT部门应该也有4、5人拥有该权限。

根据调查员的进一步分析,认为整个事件是一次恶意黑客攻击,rm.dd命令只是恶意软件的一部分,不知道从什么时候开始安装在了该员工的笔记本上。

农协银行系统共有553台服务器,其中有320台与该笔记本有网络连接。

在事故过程中,位于良才的中继代理服务器以及位于安城的灾备服务器都失效了(官方没有说明具体原因,但是既然无法恢复数据,说明灾备服务器上的数据也丢失了),结果就是系统恢复只能通过给553台服务器重装系统来解决。

笔记本的所有者表示删除命令并非自己所下达。事发当时,该员工的笔记本放置在银行的办公室内。根据当天闭路电视的录像,可能有20个人有机会接触到这台笔记本,这20人当中有一人拥有Super Root权限。

但是,也不排除有黑客从外部互联网连接到这台笔记本,再通过这台笔记本做跳板对服务器下达指令的可能,因为该笔记本在当天的24小时内与外网是连通的

Q:这次事件是独立事件吗?

A:不好说。类似的事件在韩国金融行业并非个案。刚刚在农协银行事件过后的三天,现代汽车金融公司的数据也遭遇了客户信息被黑客偷窃的事件。韩国政府近期将对金融行业的安全规范进行严查,以减少此类事件的发生。

51CTO总结

这次事件究竟是因为没有严格执行安全规章所致?是灾备措施没有做到位?是黑客太厉害了?请看51CTO安全专家李洋的解析:从韩国农协银行事件谈信息安全工作的要点。

【51CTO.com独家特稿,转载请注明原文作者和出处。】

【编辑推荐】

  1. Google系统管理员的技巧分享与碎碎念
  2. 系统管理员易犯错误及解决方法汇总
  3. 51CTO电子杂志《Linux运维趋势》第6期发布,主题:备份

参考资料

  1. NH blames IBM for network crash 
  2. 韩最大银行网络遭遇黑客 农协银行5000分行电脑瘫痪三天 
  3. 最坏的农协金融计算机故障,只是单纯的事故吗? 
  4. No. of Nonghyup fiasco suspects narrowed to 20 
  5. Nonghyup woes alarm IT security professionals
  6. External hacker suspected in Nonghyup network crash 
  7. Malicious server attack caused Nonghyup Bank glitch 
  8. “rm.dd” — IT Security or the Lack of It 
  9. Probe into online failure stepped up 
  10. 【CCTV视频】韩国农信社陷安全门

 

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...