遠東銀遭駭 資安教育成關鍵?謝昀澤:搭配7招防範未知病毒

▲遠東商銀,遠銀,遠東銀行。(圖/《ETNEWS新聞雲》資料照)

▲遠東商銀日前遭駭客入侵並盜轉數億元,所幸大半都已追回,僅剩1筆約1500萬元的帳款。(圖/資料照)

記者林昱均/台北報導

遠東銀行於3日遭駭,不僅其銀行電腦遭病毒入侵,甚至被駭客順利發動偽冒交易,將數千萬美元匯至其他銀行帳戶,所幸被及時發現,目前多數不實的跨境交易在「受託行」幫助下已追回,但仍差1筆約1500萬元的帳款,遠東表示應該可拿回。資安專家謝昀澤表示,去年孟加拉央行就遇過相同情況並損失了24億元,他認為除了加強電腦防護外,相關人員的資安教育更是重點。

由於去年有第一銀行遭外國駭客來台利用魚叉式病毒破解ATM系統,順利盜領數千萬元,雖然嫌犯已落網,但銀行ATM的SWIFT(Society Worldwide Interbank Financial Telecommunication,環球銀行間金融電訊網路)系統中的資安問題也備受關注,尤其SWIFT僅做區域網路連線、未連接到網際網路,而且還有高端防毒系統,卻仍被破解,更是讓不少銀行用戶受到駭客的威脅。

今年中秋節的前夕,遠東銀行同樣發生遭駭,被盜轉了數千萬美金,所幸遠東人員緊急聯繫通匯行要求受款行退回,目前粗估其損失金額應該低於1500萬元,甚至可全額拿回,不過這次駭客是以未知病毒攻擊,且先入侵銀行部分電腦後開通其權限做為盜轉後門,外界也好奇未來這樣未知的攻擊型式是否防不勝防。

KPMG安侯企管公司執行副總謝昀澤表示,SWIFT系統是透過獨立網路,負責串連世界各地所有銀行外匯交易作業,因此若銀行SWIFT遭受駭客攻擊,進而發動偽冒交易得手,其金額絕對相當可觀,不少駭客瞄準的就是這點。

事實上,去年孟加拉央行就有遭遇到類似遠東版的攻擊事件,謝昀澤指出,當時有駭客於孟加拉央行潛伏了一段時間,觀察使用者操作行為後,進行偽冒交易,而該次駭客攻擊讓孟加拉央行共計損失美金8100萬元,約新台幣24.3億元。

對於解決之道,謝昀澤提出7大招數:
1.定時確認管理與派送系統(如微軟AD、防毒中控台等)網路存取與安全檢測。
2.電腦的安全防護,避免高權限帳號密碼外洩
3.布建電腦間的防火巷概念,讓損害僅限在單一分行,而不會影響到其SWIFT系統。
4.盤查「作業必要出入口」,避免維修的捷徑口遭入侵
5.落實異常交易與行為警告機制,如SWIFT遭關閉完整性檢查功能等。
6.用戶強化方案與固定流程上的風險評估
7.施行偽冒偵測與認證機制,尤其是帳號管理人員的操作都要做防偽篩選。

[廣告]請繼續往下閱讀...

謝昀澤認為,其實這7招綜觀而言仍要回到資安教育部分,像防偽機制與損害控管都是技術層面,但重點是在於所有銀行人員都必須提高警覺,包括電子郵件、社群網路或是USB、雲端資料傳送、仿冒的路由器,都可能是入侵管道,一旦電腦遭入侵而被開啟權限並盜轉,其損失無可比擬。

▼KPMG安侯企管公司執行副總謝昀澤表示,資安教育仍是主要關鍵,而技術部分也要做到將損害控制在單一分行,盡可能不要波及到其他SWIFT機組。(圖/記者林昱均攝)

▲▼KPMG安侯企管公司執行副總謝昀澤,資安,網路,防護,病毒,駭客。(圖/記者林昱均攝)

關鍵字: 遠東ATM盜領駭客匯款交易

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/將被Google併購? 宏達電宣布21日停牌

快訊/將被Google併購? 宏達電宣布21日停牌

證交所於今(20)日晚間突然宣布,宏達電(2498)將於明21日停牌,將於前開重大訊息公布後,再申請恢復交易。

2017-09-20 18:28

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠銀遭駭客入侵盜走1500萬 金管會:損失全由遠銀負擔

遠東銀行6日傳出電腦遭植入病毒程式,並遭駭客盜走18億元台幣。金管會表示,根據遠銀的回報,損失金額低於1500萬台幣,這次事件是虛擬交易,不是從客戶帳戶內匯出資金,沒有客戶損失,未來若有損失,全額由遠東銀行承擔,不影響客戶權益,目前也沒有接到其他銀行有相關情況,應屬個案。

2017-10-06 23:07

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

擁有45年歷史的紡織廠新昕纖(4406)今(24)日突然公告桃園龜山廠員工大量解僱案,震驚市場。業界預估受影響員工不到90人,而新昕纖桃園龜山廠現有4000坪廠房將再另做規劃。

2025-12-24 14:47

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

台電今(24)日公告2026年新進僱用人員甄試簡章,本次大舉釋出769個職缺,涵蓋配電、輸電、變電、電機等14類職務,高中職畢業即可報考。報名時間自2026年1月6日至1月19日,初試預定於5月10日在台北、台中、高雄及花蓮四地同步舉行。

2025-12-24 10:20

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

根據《新聞週刊》(Newsweek)報導,國際貨幣基金(IMF)統計數據顯示,受惠於全球對先進半導體的強勁需求,台灣今年(2025年)在「人均所得」的達到3萬7827美元(約折合新台幣119萬元),在亞洲經濟體排第4,超越經濟強國南韓。

2025-12-24 12:04

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月以來,台股先跌後漲高檔震盪劇烈,統計至23日大盤漲2.48%,反而是今年來一直備感壓力的台股高息ETF逆轉翻揚,觀察同期間共有9檔台股高息ETF漲幅勝大盤,其中群益台灣精選高息ETF(00919) 上漲7.21%漲幅居冠表現最出色;另外,國泰股利精選30(00701)、凱基優選高股息30(00915)也有5%以上的好表現。

2025-12-24 10:54

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

為什麼中國這麼在乎日本升息?財信傳媒董事長謝金河(老謝)直言,答案恐怕不在日本,而在中國自己。

2025-12-24 10:17

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

國際貴金屬市場再掀狂潮,這回主角不是黃金,而是長期被忽視的鉑金。引述據國際貴金屬經銷機構《KITCO》資料,鉑金期貨近日出現驚人漲勢,單日大漲171美元、漲幅近8%,價格一度衝上每盎司2,323美元,改寫歷史新高,市場驚呼「沉睡巨人正式甦醒」。

2025-12-24 09:42

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

聯合信用卡處理中心(簡稱聯卡中心)今(24)日最新公布信用卡大數據分析,發現近一年女性在刷卡金額、刷卡筆數、使用卡數3大指標通通贏過男性,「Pay姊」正式站上消費C位。

2025-12-24 12:02

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI需求持續火熱,日系外資最新出爐研究報告首度點名伺服器機殼與機架設計製造商勤誠(8210),不僅正式納入個股追蹤名單,還一口氣給出未來12個月目標價1200元、投資評等「買進」,看好勤誠將成為AI伺服器成長浪潮下的最大受惠者之一。

2025-12-24 11:39

讀者迴響

最夯影音

更多