2018 年 10 月份,據法制晚報報道,華夏銀行技術處長在華夏銀行總行核心系統內植入計算機病毒程序
遠近互聯,利用漏洞先后非法侵占 700 余萬元。
現根據裁判文書網公布的一審刑事判決書和二審刑事裁定書,最終他被判處有期徒刑十年六個月,罰金人民幣一萬一千元,剝奪政治權利二年。
華夏銀行科技開發中心開發四室經理覃其勝在 2016年 11 月到 2018 年 1 月利用該中心其他開發者的賬號登陸總行的核心系統應用服務器,將 ai 、tmp_hxb、aix.sh 和 hxb_tmp.sh 四個文件植入到生產環境北京網站外包,其中前兩個文件是純文本,后兩個是可執行腳本化妝品網站建設,主要功能為通過執行 aix.sh 腳本切換用戶及配置環境,并調用 hxb_tmp.sh 腳本,在數據庫中修改卡號尾號為 2849 的相關操作記錄。
華夏銀行的核心業務系統是從國外引進的,設計的時候沒考慮夜間交易的問題,覃其勝發現其中存在一個時間差,指定卡在夜間模式下正常發生交易,腳本在核心系統切換到日間模式之前執行,將指定卡在夜間模式下已成功交易的核心賬務系統夜間庫中核心交易流水狀態改為失敗。核心系統切換回日間模式后,由于這些交易的狀態為失敗,在處理夜間模式發生的金融業務時,未追加指定卡的實際已成功取款賬務。利用腳本和這一漏洞,覃其勝先后在 22 時 30 分后了實施 1000 多次跨行 ATM 機取款行為(他也雇傭了其他人幫他取款),累計取款人民幣 717.9 萬元。
,