<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    臺灣2000億券商遭黑客攻擊致股價暴跌

    VSole2021-12-02 06:58:53

    導讀

    11月25日,據臺灣省多家媒體報道,包括中國臺灣省領先券商元大證券在內的多家券商的交易系統涉嫌被黑客撞庫攻擊,大量客戶的證券賬戶自動下單,批量購買港股。僅在11月25日當天,深藍科技股價遭遇暴跌,單日跌幅高達33%。

    此次被黑客的盯上的元大證券,來頭并不小,是臺灣地區最大的綜合證券商,其經紀業務、融資融券、財富管理信托以及借貸款項等業務在臺灣市場的市占率都是第一,截至2020年年末,元大證券的總資產規模達到9042.5億元新臺幣(約合人民幣2073億元),在臺灣地區的用戶超過100萬。突然遭遇黑客攻擊,對當地證券市場的影響不可謂不小。

    撞庫攻擊,

    仍然是很傳統的威脅手法

    黑客的撞庫方式不外乎以下幾種:

    • 探測存在類似123456、000000等簡單密碼的業務賬號;
    • 利用拖庫中存在不同業務系統但密碼相同的攻擊方式進行撞庫;
    • 針對高權限賬號進行目標明確的暴力破解以及針對管理員密碼進行試探。

    撞庫攻擊的技術手段,主要有:

    • 漏洞利用:利用web應用系統的漏洞和服務器操作系統的漏洞;
    • 社會工程學:通過社交平臺、郵件、網頁等形式獲取賬號及密碼;
    • XSS劫持:釣魚攻擊、水坑攻擊、Cookies劫持等獲取賬號密碼等。

    黑客攻擊的目的:

    • 以竊取數據或經濟利益為目的。

    撞庫攻擊的危害:

    • 對個人來說,這會導致個人信息泄露或個人數據泄露、賬號被盜,進而造成財產或名譽損失;
    • 對企業來說,不僅會造成企業信息或商業機密的泄露,還會對企業的經濟、聲譽和形象造成嚴重損害。

    威脅情報,

    是主動防御的重要底座

    通過撞庫攻擊的方式和技術手段,不難看出黑客攻擊早已日夜相伴于我們的身邊。以往我們的防御思路是以抵御網絡攻擊為目的的安全防御方法,只能在發生攻擊事件后采取安全措施,缺乏事前和事中的主動防御思維。

    我們常用的主動防御技術有蜜罐狩獵、自動漏掃、入侵防護、流量檢測、訪問控制、大數據分析等等,但都無法全面覆蓋層出不窮的新型的、持續的、高級的網絡攻擊。我們需要利用具備網絡攻擊行為證據且具有威脅指標的情報知識庫,提升不同場景中的防御技術對高級威脅和未知威脅的防御能力。

    據悉,早在2017年2月份,中國臺灣已有數家證券公司(德信證券、臺新證券等)的業務系統遭到黑客攻擊,多家證券公司稱遭黑客惡意DDoS攻擊,致使交易系統部分時段無法接受下單交易;另有一家證券公司稱遭黑客團隊勒索,要求支付一定數額的比特幣,否則將在系統內植入木馬病毒。

    黑客券商
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國知名互聯網股票交易平臺Robinhood已經證實,在上周遭到黑客攻擊,有超過500萬個客戶電子郵件地址、200萬個客戶姓名以及一小批更為具體的客戶身份數據被惡意人士掌握。 該公司在官方博客中披露,某惡意黑客于11月3日通過電話對一名客服代表展開社會工程攻擊,成功訪問到客戶支持系統,并獲得了上述客戶姓名、電子郵件地址以及310位客戶的具體身份數據(包括全名、出生日期及郵政編碼)。
    攻擊者通過電話對客服代表展開社會工程攻擊,成功訪問到客戶支持系統,并竊取了大量用戶資料;
    11月25日,據臺灣省多家媒體報道,包括中國臺灣省領先券商元大證券在內的多家券商的交易系統涉嫌被黑客撞庫攻擊,大量客戶的證券賬戶自動下單,批量購買港股。僅在11月25日當天,深藍科技股價遭遇暴跌,單日跌幅高達33%。
    近日,又有券商因為網絡安全問題而被證監局點名。
    而在今日,與 R 星同屬母公司 Take Two 的 2K 也發聲明稱遭黑客襲擊。同時 2K Support 也將暫時下線,一旦恢復,2K 將發布公告通知玩家。但他拒絕證實公務員工資系統是否遭入侵或確實損害程度。國會議長普安稱,這是一個“里程碑”,公民個人數據安全的權利將獲保障。
    近日,蘋果公司披露,一名未知身份的攻擊者使用以色列NSO公司開發的Pegasus 間諜軟件,監聽了11名美國國務院員工的手機。這些美國官員處理的事務與東非國家烏干達有關。pegasus間諜軟件由總部位于以色列的網絡科技公司NSO集團開發,是一種具有高度侵入性的工具。
    據悉,黑客攻擊影響了 350 萬持有駕照或州身份證的俄勒岡州居民,路易斯安那州所有持有上述文件的居民信息也被泄露。報道稱,這場大規模的黑客攻擊可能已經暴露了全球數百個組織的數據,危及了包括美國能源部在內的多個美國聯邦機構。報道稱,美國能源部設在新墨西哥州卡爾斯巴德的廢物隔離示范工廠也受到了此次襲擊的影響。截至周四下午,該工廠的網站已經緊急下線。工廠發言人拒絕置評。
    11月,美國猶他州醫療中心Utah Imaging Associates(UIA)機構系統中58萬多名患者的個人信息可能遭到竊取;英國交通部(DfT)官方網站(dft.gov.uk)被發現播放成人內容;歐洲電子零售巨頭MediaMarkt遭Hive攻擊,導致其IT系統關閉,荷蘭和德國的商店運營中斷;包括中國臺灣頭部券商元大證券在內的多家券商的交易系統,疑似遭到了黑客的“撞庫攻擊”,大量客戶的證券賬
    12月10日,南澳大利亞州政府披露,由于外部薪資軟件提供商Frontier Software的系統于上個月遭到Conti勒索軟件攻擊,因此州政府的數萬名員工的敏感個人信息遭到泄露。 11月13日,Frontier Software公司遭到勒索攻擊,據悉,此次事件的攻擊者為Conti勒索團伙。11月16日,Conti曾在其數據泄露網站上列出了Frontier Software公司,
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类