ได้เงินคืนแล้ว $15,000,000 กรณีธนาคารกลางบังคลาเทศถูกแฮ็คระบบ SWIFT

หลังเกิดเหตุแฮ็คเกอร์เจาะเข้าระบบเซิร์ฟเวอร์ของธนาคารกลางยบังคลาเทศ แล้วส่งคำร้องไปยัง Federal Reserve Bank ในนิวยอร์ค ขโมยเงินไปได้กว่า $81,000,000 หรือประมาณ 2,850 ล้านบาทเมื่อช่วงต้นปีที่ผ่านมา จนถึงตอนนี้ ธนาคารได้ตามรอยการโอนเงินจนพบ และได้รับเงินคืนจากคาสิโนในฟิลิปปินส์แล้ว $15,000,000 หรือประมาณ 527 ล้านบาท

bangladesh_swift_hack_1

SWIFT ย่อมาจาก Society for Worldwide Interbank Financial Telecommunications เป็นเครือข่ายรับส่งข้อมูลเกี่ยวกับการเงินของธนาคารและสถาบันการเงินทั่วโลก ซึ่งนิยมใช้ในการโอนเงินระหว่างประเทศอย่างมั่นคงปลอดภัย

จากการตรวจสอบพบว่า เมื่อเดือนกุมภาพันธ์ที่ผ่านมา แฮ็คเกอร์ได้ลอบส่งมัลแวร์เข้ามายัง SWIFT Terminal ที่ใช้ในธนาคารกลางบังคลาเทศ ส่งผลให้ได้ข้อมูล Credential สำหรับการโอนเงินจาก Federal Reserve Bank ในนิวยอร์คออกไป จากนั้นแฮ็คเกอร์ได้ส่งคำสั่งโอนเงินเป็นจำนวนเงินรวมแล้วสูงถึง $81 ล้านไปยังบัญชีปลอมในประเทศฟิลิปปินส์และศรีลังกา

ถัดมาในเดือนมีนาคม ธนาคารได้ตรวจสอบพบว่า เงินที่ถูกขโมยไปถูกขายเข้าไปยัง Foreign Exchange Broker ในตลาดมืด ซึ่งถูกโอนต่อไปยังคาสิโนในฟิลิปปินส์ไม่น้อยกว่า 3 ราย

ในที่สุด เดือนกันยายนที่ผ่านมา ศาลประเทศฟิลิปปินส์ก็สั่งให้ Kim Sin Wong นายหน้านักพนันจากบริษัท Eastern Hawaii Leisure Company ที่ดูแลคาสิโน Solaire Resort & Casino ชดใช้เงินคืนให้แก่ธนาคารบังคลาเทศเป็นจำนวนเงิน $15 ล้าน ซึ่งทางธนาคารได้บินไปรับเงินคืนเมื่อวันจันทร์ที่ผ่านมานี้เอง

bangladesh_swift_hack_2

Wong สารภาพว่า ได้รับเงินมาจากลูกคุณหนูชาวจีน 2 คน คือ Gao Shu Hua จากปักกิ่ง และ Ding Zhi Ze จากมาเก๊า แต่เขาได้ปฏิเสธการมีส่วนร่วมในการลักทรัพย์ธนาคารกลางบังคลาเทศ

คงต้องดูกันต่อไปว่าธนาคารกลางบังคลาเทศจะตามรอยหาเงินที่เหลืออีก $66 ล้านคืนมาได้หรือไม่

ที่มาและเครดิตรูปภาพ: http://thehackernews.com/2016/11/bangladesh-swift-hack-casino_9.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เจาะลึกเทรนด์ AI & IoT และ Data Privacy & Cyber Security เทคโนโลยีที่องค์กรยุคดิจิทัลต้องมี! ใน 2 งานสัมมนาแห่งปี จัดโดยกระทรวงดิจิทัลฯ ร่วมกับสมาคมผู้ใช้ดิจิทัลไทย [28-29 พ.ค.68|โรงแรมเดอะเบอร์เคลีย์ ประตูน้ำ]

กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับ สมาคมผู้ใช้ดิจิทัลไทย – DUGA ขอเชิญทุกท่านลงทะเบียนเข้าร่วมงานสัมมนาใหญ่ 2 งานแห่งปี ! ที่จะมาเจาะลึกเทรนด์ AI & IoT และ Data …

ขอเชิญเข้าร่วม Sumo Logic Webinar: “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” [9 เม.ย. 2025 – 13.30น.]

Sumo Logic ขอเรียนเชิญ CISO, Cybersecurity Manager, Cybersecurity Engineer, IT Administrator และผู้ที่สนใจทุกท่าน เข้าร่วมงาน Webinar ในหัวข้อ “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” เพื่อเรียนรู้ถึงแนวทางในการทำ SecOps แห่งอนาคตที่ผสาน AI สู่ SOC เพื่อให้การตรวจจับและตรวจสอบภัยคุกคามมีความแม่นยำและง่ายดายยิ่งขึ้นกว่าเดิม และบริหารจัดการความมั่นคงปลอดภัยของระบบ IT สำคัญในองค์กรได้อย่างง่ายดายยิ่งขึ้น ในวันที่ 9 เมษายน 2025 เวลา 13.30น. - 14.30น.