券商爆重大資安事件金管會清查3家遭撞庫攻擊 - 中央社
文章推薦指數: 80 %
近日元大證券、統一證券複委託下單系統遭駭客入侵,金管會旗下各局緊盯金融業資安防護措施。
銀行局、保險局及證期局都指出,目前對金融三業都訂有資安 ...
更多編輯台推薦新聞:
文化白先勇談「臺北人」的情與愁向中華民國敬禮
國際專訪/台灣青年烏克蘭支援作戰姚冠均:助人而後人助運動斯威雅蒂法網女單第2冠到手35連勝追平21世紀最長紀錄兩岸迥異的認同與記憶台灣能接棒香港紀念六四嗎?生活0至6歲兒童免費領快篩攜帶證明、分流機制7大QA一次看本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明。
當您關閉此視窗,代表您同意上述規範。
YourbrowserdoesnotappeartosupportTraditionalChinese.WouldyouliketogotoCNA’sEnglishwebsite,“FocusTaiwan"?こちらのページは繁体字版です。
日本語版「フォーカス台湾」に移動しますか。
好生活影像空間客戶頻道訊息平台FocusTaiwanフォーカス台湾上一頁疫情聚焦政治國際兩岸產經證券科技生活社會地方文化文化+運動娛樂悅讀數位專題特派看世界影音新聞學院全球中央雜誌好生活首頁/重點新聞券商爆重大資安事件金管會清查3家遭撞庫攻擊2021/11/3020:46(11/3021:49更新)請同意我們的隱私權規範,才能啟用聽新聞的功能。
近期發生多起證券期貨業者系統被駭,金管會證實,49家受理網路下單的券商,有3家遭撞庫攻擊。
(示意圖/圖取自Unsplash圖庫)請同意我們的隱私權規範,才能啟用聽新聞的功能。
(中央社記者謝方娪台北30日電)近期券商成駭客撞庫攻擊目標,49家受理網路下單的券商,有3家遭撞庫攻擊。
金管會採取4大應變措施,包含責成證交所全面檢視券商app登入認證機制防護力,將要求不合格業者立刻改善,否則要暫時停止服務。
元大、統一證複委託系統遭駭暫停電子交易改採人工下單凱基期貨疑遭駭客攻擊期交所:已封鎖來源近日元大證券、統一證券複委託下單系統遭駭客入侵,金管會旗下各局緊盯金融業資安防護措施。
銀行局、保險局及證期局都指出,目前對金融三業都訂有資安法規和業者自律規範,有一定的資安標準和檢測機制,金管會將持續緊盯業者,注意資安防護執行情形。
銀行局副局長林志吉說,撞庫攻擊手法,是駭客在網路上利用已洩露的客戶帳密資料,嘗試攻擊其他網站,冒用同一個用戶身分進行交易;金管會除了督導業者強化資安機制,也要提醒消費者定期查看自己的交易和登入紀錄,若有異常要盡快和銀行聯繫。
針對近期證券期貨業者遭撞庫攻擊事件,證期局採取4大應變措施。
證期局副局長蔡麗玲說,首先,金管會已啟動全面性清查,截至目前,受理網路下單券商共49家,其中有3家券商遭撞庫攻擊。
其次,金管會責成證交所全面檢視現行券商下單app密碼登入機制,是否落實採取多因子認證、客戶取得憑證的認證機制防護力是否足夠等。
蔡麗玲指出,若業者沒落實,證交所將要求業者立刻修改系統,若修改不及,必須暫時停止服務。
第三,金管會29日函請券商公會、投信投顧公會、期貨公會,業者應自行清查使用下單系統的安全性,並採取加強資安措施,落實資通安全檢查機制和內控;金管會也請公會加強對投資人宣導,提醒投資人妥善保管投資帳號及密碼,不要在開戶券商以外的網站提供相關資訊,或共用同一組帳號和密碼。
元大統一證資安事件券商公會:交易密碼勿與網購相同第四,金管會已要求證交所檢討現行對券商和期貨商的資通安全檢查相關規範,持續強化對券商和期貨商資通安全的查核作業。
訂閱《早安世界》電子報每天3分鐘掌握10件天下事請輸入正確的電子信箱格式訂閱感謝您的訂閱!蔡麗玲指出,此次遭駭客攻擊的券商,有業者約有10幾名客戶「被下單」,不過整體受影響客戶總數不多,她也強調投資人權益不會受到損害,券商會自行吸收相關金額;她也直言,網路交易比例越來越高,資安對金融業者更形重要,這次資安事件正好給業者機會檢討現行資安機制是否足夠,金管會也會持續督導業者強化相關機制。
配合金管會金融資安行動方案和資本市場藍圖規劃,證券暨期貨市場電腦緊急應變支援小組(SF-CERT)今天正式成立,將24小時全天候協助證券期貨業者應變資安事件。
蔡麗玲說,SF-CERT成立時機恰逢券商遭駭客攻擊後,金管會已請SF-CERT將此事當作指標案例作研議。
(編輯:潘羿菁)1101130延伸閱讀金管會擬修法111家上市櫃明年要設資安長被爆系統遭駭國發基金:無機密文件、已補強漏洞金融業重大個資外洩金管會修法可公布負責人姓名勒索病毒升溫資安業者:全球每10秒有企業遭殃電子商務詐欺多前5月國人遭盜刷逾6億請同意我們的隱私權規範,才能啟用聽新聞的功能。
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。
下載中央社「一手新聞」app,每日新聞不漏接!
延伸文章資訊
- 1重大資安事件
Apache Log4j 這個為 Java 程式提供記錄檔功能的熱門程式套件,於2021.12.09被公佈了一個嚴重的資安漏洞。該漏洞影響了Apache Log4j 日誌的多個版本,駭客可藉由發...
- 2資安新聞 - 行政院國家資通安全會報技術服務中心
資安新聞. * Emotet惡意程式正嘗試新型態手法進行散布 05/08/2022; * 美國政府將全力發展後量子密碼系統 05/06/2022; * 哥斯大黎加遭Conti勒索軟體攻擊進入緊急...
- 3TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報 ...
... 網域控制器暫勿安裝Microsoft 五月資安更新 2022-05-19 · 11資安廠商發表2022 年財星1000 大公司資安調查報告,觀測到6.87 億次員工登入與個資遭竊事件 2...
- 42021年國內上市櫃公司至少14件資安事件重大訊息 - iThome
由於近兩年來,網路攻擊事件頻傳,國內上市櫃公司也傳出多起重大資安事件,有些公司會主動針對這類型重大情事,發布重大訊息讓外界知道有此狀況,但有些 ...
- 5資安事件