遠東銀遭駭 資安教育成關鍵?謝昀澤:搭配7招防範未知病毒

▲遠東商銀,遠銀,遠東銀行。(圖/《ETNEWS新聞雲》資料照)

▲遠東商銀日前遭駭客入侵並盜轉數億元,所幸大半都已追回,僅剩1筆約1500萬元的帳款。(圖/資料照)

記者林昱均/台北報導

遠東銀行於3日遭駭,不僅其銀行電腦遭病毒入侵,甚至被駭客順利發動偽冒交易,將數千萬美元匯至其他銀行帳戶,所幸被及時發現,目前多數不實的跨境交易在「受託行」幫助下已追回,但仍差1筆約1500萬元的帳款,遠東表示應該可拿回。資安專家謝昀澤表示,去年孟加拉央行就遇過相同情況並損失了24億元,他認為除了加強電腦防護外,相關人員的資安教育更是重點。

由於去年有第一銀行遭外國駭客來台利用魚叉式病毒破解ATM系統,順利盜領數千萬元,雖然嫌犯已落網,但銀行ATM的SWIFT(Society Worldwide Interbank Financial Telecommunication,環球銀行間金融電訊網路)系統中的資安問題也備受關注,尤其SWIFT僅做區域網路連線、未連接到網際網路,而且還有高端防毒系統,卻仍被破解,更是讓不少銀行用戶受到駭客的威脅。

今年中秋節的前夕,遠東銀行同樣發生遭駭,被盜轉了數千萬美金,所幸遠東人員緊急聯繫通匯行要求受款行退回,目前粗估其損失金額應該低於1500萬元,甚至可全額拿回,不過這次駭客是以未知病毒攻擊,且先入侵銀行部分電腦後開通其權限做為盜轉後門,外界也好奇未來這樣未知的攻擊型式是否防不勝防。

KPMG安侯企管公司執行副總謝昀澤表示,SWIFT系統是透過獨立網路,負責串連世界各地所有銀行外匯交易作業,因此若銀行SWIFT遭受駭客攻擊,進而發動偽冒交易得手,其金額絕對相當可觀,不少駭客瞄準的就是這點。

事實上,去年孟加拉央行就有遭遇到類似遠東版的攻擊事件,謝昀澤指出,當時有駭客於孟加拉央行潛伏了一段時間,觀察使用者操作行為後,進行偽冒交易,而該次駭客攻擊讓孟加拉央行共計損失美金8100萬元,約新台幣24.3億元。

對於解決之道,謝昀澤提出7大招數:
1.定時確認管理與派送系統(如微軟AD、防毒中控台等)網路存取與安全檢測。
2.電腦的安全防護,避免高權限帳號密碼外洩
3.布建電腦間的防火巷概念,讓損害僅限在單一分行,而不會影響到其SWIFT系統。
4.盤查「作業必要出入口」,避免維修的捷徑口遭入侵
5.落實異常交易與行為警告機制,如SWIFT遭關閉完整性檢查功能等。
6.用戶強化方案與固定流程上的風險評估
7.施行偽冒偵測與認證機制,尤其是帳號管理人員的操作都要做防偽篩選。

[廣告]請繼續往下閱讀...

謝昀澤認為,其實這7招綜觀而言仍要回到資安教育部分,像防偽機制與損害控管都是技術層面,但重點是在於所有銀行人員都必須提高警覺,包括電子郵件、社群網路或是USB、雲端資料傳送、仿冒的路由器,都可能是入侵管道,一旦電腦遭入侵而被開啟權限並盜轉,其損失無可比擬。

▼KPMG安侯企管公司執行副總謝昀澤表示,資安教育仍是主要關鍵,而技術部分也要做到將損害控制在單一分行,盡可能不要波及到其他SWIFT機組。(圖/記者林昱均攝)

▲▼KPMG安侯企管公司執行副總謝昀澤,資安,網路,防護,病毒,駭客。(圖/記者林昱均攝)

關鍵字: 遠東ATM盜領駭客匯款交易

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/將被Google併購? 宏達電宣布21日停牌

快訊/將被Google併購? 宏達電宣布21日停牌

證交所於今(20)日晚間突然宣布,宏達電(2498)將於明21日停牌,將於前開重大訊息公布後,再申請恢復交易。

2017-09-20 18:28

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠東銀行6日傳出電腦遭植入病毒程式,並遭駭客盜走18億元台幣。金管會表示,根據遠銀的回報,損失金額低於1500萬台幣,這次事件是虛擬交易,不是從客戶帳戶內匯出資金,沒有客戶損失,未來若有損失,全額由遠東銀行承擔,不影響客戶權益,目前也沒有接到其他銀行有相關情況,應屬個案。

2017-10-06 23:07

領獎倒數!5張9-10月千萬發票無人領 最低花54元買飲料

領獎倒數!5張9-10月千萬發票無人領 最低花54元買飲料

2024年9-10月期有5張千萬特別獎得主沒有現身領錢,不乏超商、賣場消費開出,其中最低只花54元買飲料就中獎,下周三(3月5日)就要到期,財政部呼籲得獎者不要錯過領千萬大紅包的機會。

2025-03-01 11:39

關稅、俄烏停戰成焦點 法人建議美國平衡基金布局抗市場紛擾

關稅、俄烏停戰成焦點 法人建議美國平衡基金布局抗市場紛擾

統計2月以來台灣金管會證期局核備的965檔境外基金(股、債均含)平均上漲1.12%,其中,687檔股票型基金平均上漲0.99%,261檔債券型基金平均上漲1.48%(理柏資訊,台幣計價至2/26),富蘭克林證券投顧表示,美國總統川普開啟關稅戰,時間點主要落在3月至4月初,預期在關稅政策明朗前市場欠缺方向,建議以美國平衡型基金及債券型基金為核心,度過波動期。

2025-03-01 06:05

英特爾再推遲俄亥俄州晶圓廠完工時間 還要等5年

英特爾再推遲俄亥俄州晶圓廠完工時間 還要等5年

晶片製造龍頭英特爾(Intel)一再推遲俄亥俄州晶圓廠的完工時間,此前已從2025年推遲至2027年,該公司宣布再度調整時程表,最早要等到2030年才會完工。

2025-03-01 10:38

「一床難求」卡急診 2情境住院險理賠大不同

「一床難求」卡急診 2情境住院險理賠大不同

醫療人力、物力吃緊,民眾就醫急診等病床的現象成為熱門話題,保險業者指出,急診患者在2種不同狀況下理賠結局大不同,保險法權威、北宇管顧總經理劉北元提醒,若政府單位以在宅照顧取代住院醫療,未來住院醫療險理賠也會連動影響。

2025-03-01 00:08

中鋼運通代總經理林錦駿真除 公司去年獲利約25億元

中鋼運通代總經理林錦駿真除 公司去年獲利約25億元

中鋼旗下的小金母中鋼運通,去年11月底總經理許健明退休後,遺缺由副總經理林錦駿暫代,今(1)日公司官網PO出林錦駿真除訊息。中運集團資本額42.25億元,去年集團營收約196億元,獲利約25億元,本業獲利率高於前年,但因前年有出售舊船利益,獲利達30億元。

2025-03-01 17:17

美股跌勢未止!華爾街大鱷曝3悲觀理由 修正持續一年

美股跌勢未止!華爾街大鱷曝3悲觀理由 修正持續一年

知名華爾街大鱷、對沖基金Point72創辦人Steven Cohen警告說,關稅、移民減少和政府效率部門(DOGE)成本削減可能導致美國經濟成長在下半年明顯放緩,同時他也認為,股市雖不會出現「災難性」的後果,但修正趨勢可能只會持續一年,市場上獲利最豐厚的階段已經過去,如果股市大幅修正也不足為奇。

2025-03-01 12:37

SCFI連7黑!歐洲線反彈 美國線仍跌逾10%

SCFI連7黑!歐洲線反彈 美國線仍跌逾10%

最新一期SCFI運價指數連續7周走跌,本周下跌79.79點或5%至1515.29,其中,歐洲線止跌反彈,美國線仍跌逾10%,今年變數較大,歐洲線貨量相對減少,但具體還是要根據市場貨源情況和運力來判定。

2025-03-01 06:00

聯發科參展MWC 2025 大秀新世代通訊及AI技術

聯發科參展MWC 2025 大秀新世代通訊及AI技術

IC設計大廠聯發科(2454)在2025年世界通訊大會(MWC 2025)的攤位將展示多項引領無線通訊邁向下世代6G的重要技術,包括雲端、邊緣、終端融合運算、實網連線的低軌NR-NTN技術、子頻全雙工技術、及聯發科技最新發表的M90 5G-Advanced數據機。聯發科亦將展示天璣品牌在手機及車用領域的最新進展,以及最新搭載聯發科產品的世界領先品牌裝置。

2025-03-01 06:00

讀者迴響