遠東銀遭駭 資安教育成關鍵?謝昀澤:搭配7招防範未知病毒

▲遠東商銀,遠銀,遠東銀行。(圖/《ETNEWS新聞雲》資料照)

▲遠東商銀日前遭駭客入侵並盜轉數億元,所幸大半都已追回,僅剩1筆約1500萬元的帳款。(圖/資料照)

記者林昱均/台北報導

遠東銀行於3日遭駭,不僅其銀行電腦遭病毒入侵,甚至被駭客順利發動偽冒交易,將數千萬美元匯至其他銀行帳戶,所幸被及時發現,目前多數不實的跨境交易在「受託行」幫助下已追回,但仍差1筆約1500萬元的帳款,遠東表示應該可拿回。資安專家謝昀澤表示,去年孟加拉央行就遇過相同情況並損失了24億元,他認為除了加強電腦防護外,相關人員的資安教育更是重點。

由於去年有第一銀行遭外國駭客來台利用魚叉式病毒破解ATM系統,順利盜領數千萬元,雖然嫌犯已落網,但銀行ATM的SWIFT(Society Worldwide Interbank Financial Telecommunication,環球銀行間金融電訊網路)系統中的資安問題也備受關注,尤其SWIFT僅做區域網路連線、未連接到網際網路,而且還有高端防毒系統,卻仍被破解,更是讓不少銀行用戶受到駭客的威脅。

今年中秋節的前夕,遠東銀行同樣發生遭駭,被盜轉了數千萬美金,所幸遠東人員緊急聯繫通匯行要求受款行退回,目前粗估其損失金額應該低於1500萬元,甚至可全額拿回,不過這次駭客是以未知病毒攻擊,且先入侵銀行部分電腦後開通其權限做為盜轉後門,外界也好奇未來這樣未知的攻擊型式是否防不勝防。

KPMG安侯企管公司執行副總謝昀澤表示,SWIFT系統是透過獨立網路,負責串連世界各地所有銀行外匯交易作業,因此若銀行SWIFT遭受駭客攻擊,進而發動偽冒交易得手,其金額絕對相當可觀,不少駭客瞄準的就是這點。

事實上,去年孟加拉央行就有遭遇到類似遠東版的攻擊事件,謝昀澤指出,當時有駭客於孟加拉央行潛伏了一段時間,觀察使用者操作行為後,進行偽冒交易,而該次駭客攻擊讓孟加拉央行共計損失美金8100萬元,約新台幣24.3億元。

對於解決之道,謝昀澤提出7大招數:
1.定時確認管理與派送系統(如微軟AD、防毒中控台等)網路存取與安全檢測。
2.電腦的安全防護,避免高權限帳號密碼外洩
3.布建電腦間的防火巷概念,讓損害僅限在單一分行,而不會影響到其SWIFT系統。
4.盤查「作業必要出入口」,避免維修的捷徑口遭入侵
5.落實異常交易與行為警告機制,如SWIFT遭關閉完整性檢查功能等。
6.用戶強化方案與固定流程上的風險評估
7.施行偽冒偵測與認證機制,尤其是帳號管理人員的操作都要做防偽篩選。

[廣告]請繼續往下閱讀...

謝昀澤認為,其實這7招綜觀而言仍要回到資安教育部分,像防偽機制與損害控管都是技術層面,但重點是在於所有銀行人員都必須提高警覺,包括電子郵件、社群網路或是USB、雲端資料傳送、仿冒的路由器,都可能是入侵管道,一旦電腦遭入侵而被開啟權限並盜轉,其損失無可比擬。

▼KPMG安侯企管公司執行副總謝昀澤表示,資安教育仍是主要關鍵,而技術部分也要做到將損害控制在單一分行,盡可能不要波及到其他SWIFT機組。(圖/記者林昱均攝)

▲▼KPMG安侯企管公司執行副總謝昀澤,資安,網路,防護,病毒,駭客。(圖/記者林昱均攝)

關鍵字: 遠東ATM盜領駭客匯款交易

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/將被Google併購? 宏達電宣布21日停牌

快訊/將被Google併購? 宏達電宣布21日停牌

證交所於今(20)日晚間突然宣布,宏達電(2498)將於明21日停牌,將於前開重大訊息公布後,再申請恢復交易。

2017-09-20 18:28

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠東銀行6日傳出電腦遭植入病毒程式,並遭駭客盜走18億元台幣。金管會表示,根據遠銀的回報,損失金額低於1500萬台幣,這次事件是虛擬交易,不是從客戶帳戶內匯出資金,沒有客戶損失,未來若有損失,全額由遠東銀行承擔,不影響客戶權益,目前也沒有接到其他銀行有相關情況,應屬個案。

2017-10-06 23:07

謝金河點兩次財富重分配大浪 「台積電建廠所到房地產跟漲」

謝金河點兩次財富重分配大浪 「台積電建廠所到房地產跟漲」

財信傳媒董事長謝金河以「台灣的新財富效應」為題撰文,指出台灣從1990年以來,出現2次財富重分配大浪,一次是30年前去中國投資的,一次則是半導體帶來的財富效應,台積電(2330)到哪裡建廠,房價就跟著漲,相關供應商都跟著台積電致富。

2024-05-02 09:27

台積電跌4元至786 指數跌逾百點摜破20300後拉回

台積電跌4元至786 指數跌逾百點摜破20300後拉回

美股周三(1日)跌多漲少,台股今(2日)以下跌35.93點、20360.67點開出,跌勢擴大,指數下跌逾百點,摜破20300點整數關卡後拉回,台積電(2330)下跌4元至786元。

2024-05-02 09:02

台灣精品獎評選重點含企業與產品落實ESG程度 永續專家教企業怎麼做

台灣精品獎評選重點含企業與產品落實ESG程度 永續專家教企業怎麼做

為了呼應全球永續潮流,喚起企業對於永續的重視,並展現台灣精品對推動永續的承諾,台灣精品獎今年評選重點包括企業與產品落實ESG的程度,並在台灣精品選拔說明會中,特別邀請中原大學副教授暨SGS台灣暨東亞區前資深副總裁黃世忠,分享企業如何透過落實ESG強化產品價值,提升公司的品牌形象,跟上全球永續大浪潮。

2024-05-02 07:01

巴西乾季讓海岬型船運價落底回升 今年船噸僅增1.4%具優勢

巴西乾季讓海岬型船運價落底回升 今年船噸僅增1.4%具優勢

散裝船公司高階指出,今年第一季海岬型船平均日租高達24,286美元,年增率165.6%,創下淡季超旺紀錄,4月份因為巴西多雨,鐵礦石產量減少,運價回落,4月29日現貨市場日租最低來到17,252美元,5月巴西進入乾季,也進入二、三季旺季,市場運價自谷底回升,而今年海岬型船是散裝船當中新增船噸最少的船型,運價可望季季高。

2024-05-02 07:00

綜所稅申報首日44.5萬人線上搞定! 初估近30萬件可退稅

綜所稅申報首日44.5萬人線上搞定! 初估近30萬件可退稅

綜所稅申報首日生意興隆,財政資訊中心至今(1)日傍晚5點統計,光是線上報稅件數已超過44.5萬件,其中有近30萬件可以退稅,不補不退的件數則達5萬4623件,需要繳稅的件數不到10萬件。

2024-05-01 18:17

6檔千億台股ETF大車拼!0050瘦身照樣稱霸 00940、00919長最多

6檔千億台股ETF大車拼!0050瘦身照樣稱霸 00940、00919長最多

4月台股震盪劇烈,散戶對單一個股操作信心不足下持續轉入台股ETF的懷抱,規模破千億的台股ETF已達6檔,除了未以高息為訴求的元老級標的元大台灣50(0050)今年以來規模縮水逾百億元,但瘦身下仍站穩3000億規模稱冠,其餘5檔皆為高股息商品,且今年以來持續成長,其中又以群益台灣精選高息(00919)與元大台灣價值高息(00940)今年以來規模增逾千億成長最顯著。

2024-05-01 17:42

勞團提薪資提升等5大訴求 勞動部4點回應

勞團提薪資提升等5大訴求 勞動部4點回應

勞團今日舉行五一勞動節大遊行,並提出薪資提升、保障工作權利、集勞關係升級、退休權益、解決醫護血汗等5大訴求,對此,勞動部指出,關於勞工朋友於今年五一勞動節所提「延續執政無蜜月,國會修法挺勞權」訴求,勞動部會延續執政理念,秉持開放及積極的態度,傾聽各方訴求,並保持暢通的溝通管道。

2024-05-01 17:12

勞團大跳「修惡三」提5大訴求 總領隊:連續執政沒有蜜月期

勞團大跳「修惡三」提5大訴求 總領隊:連續執政沒有蜜月期

五一勞動節大遊行今(1)日登場,勞團以「連續執政無蜜月,國會修法挺勞權」為題,提出「薪資提升要落實」、「工作權利要保障」、「集勞關係要升級」、「退休權益要安心」及「醫護血汗要解決」等5大訴求,要求藍綠白三黨以修法來兌現選前挺勞工的政治承諾。

2024-05-01 16:55

讀者迴響