遠東銀遭駭 資安教育成關鍵?謝昀澤:搭配7招防範未知病毒

▲遠東商銀,遠銀,遠東銀行。(圖/《ETNEWS新聞雲》資料照)

▲遠東商銀日前遭駭客入侵並盜轉數億元,所幸大半都已追回,僅剩1筆約1500萬元的帳款。(圖/資料照)

記者林昱均/台北報導

遠東銀行於3日遭駭,不僅其銀行電腦遭病毒入侵,甚至被駭客順利發動偽冒交易,將數千萬美元匯至其他銀行帳戶,所幸被及時發現,目前多數不實的跨境交易在「受託行」幫助下已追回,但仍差1筆約1500萬元的帳款,遠東表示應該可拿回。資安專家謝昀澤表示,去年孟加拉央行就遇過相同情況並損失了24億元,他認為除了加強電腦防護外,相關人員的資安教育更是重點。

由於去年有第一銀行遭外國駭客來台利用魚叉式病毒破解ATM系統,順利盜領數千萬元,雖然嫌犯已落網,但銀行ATM的SWIFT(Society Worldwide Interbank Financial Telecommunication,環球銀行間金融電訊網路)系統中的資安問題也備受關注,尤其SWIFT僅做區域網路連線、未連接到網際網路,而且還有高端防毒系統,卻仍被破解,更是讓不少銀行用戶受到駭客的威脅。

今年中秋節的前夕,遠東銀行同樣發生遭駭,被盜轉了數千萬美金,所幸遠東人員緊急聯繫通匯行要求受款行退回,目前粗估其損失金額應該低於1500萬元,甚至可全額拿回,不過這次駭客是以未知病毒攻擊,且先入侵銀行部分電腦後開通其權限做為盜轉後門,外界也好奇未來這樣未知的攻擊型式是否防不勝防。

KPMG安侯企管公司執行副總謝昀澤表示,SWIFT系統是透過獨立網路,負責串連世界各地所有銀行外匯交易作業,因此若銀行SWIFT遭受駭客攻擊,進而發動偽冒交易得手,其金額絕對相當可觀,不少駭客瞄準的就是這點。

事實上,去年孟加拉央行就有遭遇到類似遠東版的攻擊事件,謝昀澤指出,當時有駭客於孟加拉央行潛伏了一段時間,觀察使用者操作行為後,進行偽冒交易,而該次駭客攻擊讓孟加拉央行共計損失美金8100萬元,約新台幣24.3億元。

對於解決之道,謝昀澤提出7大招數:
1.定時確認管理與派送系統(如微軟AD、防毒中控台等)網路存取與安全檢測。
2.電腦的安全防護,避免高權限帳號密碼外洩
3.布建電腦間的防火巷概念,讓損害僅限在單一分行,而不會影響到其SWIFT系統。
4.盤查「作業必要出入口」,避免維修的捷徑口遭入侵
5.落實異常交易與行為警告機制,如SWIFT遭關閉完整性檢查功能等。
6.用戶強化方案與固定流程上的風險評估
7.施行偽冒偵測與認證機制,尤其是帳號管理人員的操作都要做防偽篩選。

[廣告]請繼續往下閱讀...

謝昀澤認為,其實這7招綜觀而言仍要回到資安教育部分,像防偽機制與損害控管都是技術層面,但重點是在於所有銀行人員都必須提高警覺,包括電子郵件、社群網路或是USB、雲端資料傳送、仿冒的路由器,都可能是入侵管道,一旦電腦遭入侵而被開啟權限並盜轉,其損失無可比擬。

▼KPMG安侯企管公司執行副總謝昀澤表示,資安教育仍是主要關鍵,而技術部分也要做到將損害控制在單一分行,盡可能不要波及到其他SWIFT機組。(圖/記者林昱均攝)

▲▼KPMG安侯企管公司執行副總謝昀澤,資安,網路,防護,病毒,駭客。(圖/記者林昱均攝)

關鍵字: 遠東ATM盜領駭客匯款交易

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/將被Google併購? 宏達電宣布21日停牌

快訊/將被Google併購? 宏達電宣布21日停牌

證交所於今(20)日晚間突然宣布,宏達電(2498)將於明21日停牌,將於前開重大訊息公布後,再申請恢復交易。

2017-09-20 18:28

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠東銀行6日傳出電腦遭植入病毒程式,並遭駭客盜走18億元台幣。金管會表示,根據遠銀的回報,損失金額低於1500萬台幣,這次事件是虛擬交易,不是從客戶帳戶內匯出資金,沒有客戶損失,未來若有損失,全額由遠東銀行承擔,不影響客戶權益,目前也沒有接到其他銀行有相關情況,應屬個案。

2017-10-06 23:07

00981A竟主動買被動0050、0052 專家喊「率先突破盲腸」曝妙招

00981A竟主動買被動0050、0052 專家喊「率先突破盲腸」曝妙招

去年主動式ETF元年,而主動統一台股增長(00981A)績效一馬當先,成為市場焦點,被眼尖網友發現,分別持有10871張 0050(元大台灣 50被動ETF)、右手買9274張0052(富邦科技被動ETF),並稱這是「台股第一支套娃型ETF」,專家認為,這是基金公司統一投信經理人在法規限制下,找到「擴充台積電」突破盲腸妙招。

2026-01-06 11:55

台股又升天!散戶借錢殺進場 融資餘額攀17年新高

台股又升天!散戶借錢殺進場 融資餘額攀17年新高

台股2026年開紅盤連3個交易日創高,指數看回不回,代表散戶的「融資餘額」在昨(5日)攀上3500億元,創下2008年6月12日以來、近17年新高水位,市場解讀散戶正以螞蟻雄兵力量進軍台股,成為台股指數頻創高,看回不回重要支撐力道。

2026-01-06 12:57

面板雙虎齊亮燈!群創短線飆漲6成 刷4年半新高價位

面板雙虎齊亮燈!群創短線飆漲6成 刷4年半新高價位

台股突破3萬點,資金轉往低價、落後補漲面板,群創(3481)今(6)日不畏被列入注意股票,股價一路猛攻,來到21.85元漲停價,創下2021年7月以來新高價位,開盤半個小時成交量逼近75萬張,居上市成交量第一個股,而友達(2409)連六紅,今日則是鎖住15.2元漲停價位。

2026-01-06 10:11

史上最貴!央行馬年套幣「漲3成」衝2450元 首見101煙火

史上最貴!央行馬年套幣「漲3成」衝2450元 首見101煙火

收藏迷快看!中央銀行今(6)日正式亮相第三輪生肖系列第十套「丙午馬年生肖紀念套幣」。不過,今年想入手口袋得深一點,每套售價來到 2450 元,不僅比去年大漲 650 元,更刷新歷年最高紀錄。央行坦言,因國際銀價狂飆,為避免套利空間,不得不反映成本。

2026-01-06 10:57

CES直擊/黃仁勳秀Rubin家族6大晶片 曝採台積電COUPE新技術

CES直擊/黃仁勳秀Rubin家族6大晶片 曝採台積電COUPE新技術

NVIDIA創辦人暨執行長黃仁勳今日在一年一度CES展前進行主題演講,大秀全新Rubin平台,更透露已經全面投產,其中還採用了晶圓代工龍頭台積電(2330)最新的CoPoS技術,黃仁勳更表示,新的搭載Rubin的超級電腦平台採用全水冷設計,而且「沒有線路」,因此過去需要耗時兩個小時組裝的系統,現在只要五分鐘就可以完成組裝。

2026-01-06 08:37

CES直擊/黃仁勳自駕AI模型Alpamayo 賓士CLA搶先搭載

CES直擊/黃仁勳自駕AI模型Alpamayo 賓士CLA搶先搭載

NVIDIA創辦人暨執行長黃仁勳今日於美國拉斯維加斯一年一度的CES展前進行主題演講,黃仁勳此次在演講中也發布全新自動駕駛車輛開源 AI 模型Alpamayo,並宣佈已經和賓士進行合作,首款搭載的車輛將會是2025年CLA車系,且北美市場最快Q1就會上線。

2026-01-06 08:10

台股攻破3萬點!百檔ETF元月除息 投信教戰3撇步息利雙收

台股攻破3萬點!百檔ETF元月除息 投信教戰3撇步息利雙收

喜迎2026年,台股正式突破3萬點大關,元月預計有超過百檔ETF即將除息,為投資人開啟新春投資契機。國泰投信表示,面對多元投資選擇,投資人可依「三大原則」篩選:一看過往績效與配息來源,二看過往填息表現,三看長線產業趨勢,現階段AI長期趨勢明確,相關供應鏈出貨量供不應求,建議投資人鎖定具成長潛力的AI科技類ETF,先享息收,還能有望分享科技產業的長期成長動能。

2026-01-06 11:15

聯發科每股配29元 填逾3成後翻黑陷貼息窘境

聯發科每股配29元 填逾3成後翻黑陷貼息窘境

擁有27.53萬股民的IC設計權值股聯發科(2454)今(6)日除息,每股配發29元,除息參考價1495元,早盤最高來到1505元,填息率34%,不過受到電子股漲多熄火影響,聯發科盤中一度翻黑陷入貼息。

2026-01-06 09:47

讀者迴響

最夯影音

更多