他用生日當密碼慘損2000萬 6券商被駭「內幕」曝光

元大證券、凱基證券等在今年11月,遭到駭客以常見的「密碼撞庫攻擊」手法,冒名客戶下單買港股的資安事件,引爆各界關注。(圖/CTWANT合成)

▲元大證券、凱基證券等在今年11月,遭到駭客以常見的「密碼撞庫攻擊」手法,冒名客戶下單買港股的資安事件,引爆各界關注。(圖/CTWANT合成,下同)

圖、文/CTWANT

國內券商首樁駭客入侵「1125密碼撞庫攻擊」資安事件,爆發至今已近三周,災情最大的元大證券當日即暫停「行動精靈」App的海外複委託電子下單,迄今尚未恢復。據了解,此次通報券商達6家、期貨商1家,「被下單」買港股100多件,災情損失約2千萬元,其中以元大證券的災情最大。

根據趨勢科技綜合國際研究分析,金融業正面臨越來越多所謂的「密碼撞庫」的憑證填充 (Credential Stuffing)攻擊,是一項利用殭屍網路(botnet)以自動化方式,不斷使用偷來的登錄憑證試圖登錄網路服務的一種攻擊技巧。

[廣告]請繼續往下閱讀...

這項手法使用大量外流的電子郵件地址和密碼,再搭配自動化腳本,以疲勞轟炸的方式不斷試圖登錄網路服務,直到某一組帳號密碼成功為止。

CTWANT調查,11月25日下午3時許,元大證券、統一證券察覺到客戶的海外複委託下單,出現購買港股「深藍科技控股」的異常案件,即開始主動全面清查帳戶。

元大證券當天發出公告,緊急暫停受到駭客攻擊的「行動精靈」App的複委託電子下單,改為人工電話下單;統一證券則僅是鎖住並暫停交易「深藍科技控股」單一個股的電子下單功能,改為人工下單。

金管會、證交所、期交所等要求業者全面清查下單憑證的安全度,並請民眾勿用「身分證、生日」當帳號、密碼。圖為金管會主委黃天牧。(圖/黃鵬杰攝)

▲金管會、證交所、期交所等要求業者全面清查下單憑證的安全度,並請民眾勿用「身分證、生日」當帳號、密碼。圖為金管會主委黃天牧。

隔天上午,KGI凱基證券也和元大證、統一證通報有出現類似的複委託電子下單在同一個港股「深藍科技控股」異常案件,第一時間先鎖住不正常登入以保護客人帳號,阻擋攻擊來源,並通知客戶變更密碼,同時在交易憑證申請上,採取人工加強驗證等措施。

同一時間,國泰證券、富邦證券、台新證券也察覺內部異常,但未出現冒名客戶複委託帳戶的成功下單案;元大證、統一證及KGI凱基證券則清查出下單案件,為此次資安事件中的受災券商。

CTWANT記者進一步了解,其實國內證券期貨商遭駭客「密碼撞庫攻擊」手法,在去年初即有一波,但未被攻擊成功;三周前,即有證券商陸續向主管機關通報,出現「密碼撞庫攻擊」的駭客資安示警狀況。

金管會、證交所官員表示,所謂的「密碼撞庫攻擊」是駭客利用網路、App上民眾外漏的帳號、密碼,以此登錄到券商網路下單系統,冒用客戶身分做金融交易,其他常見駭客攻擊手法還有分散式阻斷服務攻擊(DDoS)、電子郵件社交工程、加密勒索軟體。

國內3家券商遭駭客入侵「被下單」的100多件,全都是買港股「深藍科技控股」。(圖/翻攝自東網官網)

▲國內3家券商遭駭客入侵「被下單」的100多件,全都是買港股「深藍科技控股」。

據金管會、證交所的清查,國內69家券商中共有49家有提供網路、App下單服務。而這次7家券商及期貨商遭密碼撞庫攻擊,相關主管提出質疑,「只針對單一的港股個股『深藍科技控股』(01950, HKG)下單,駭客動機匪夷所思,似乎非單純資安攻擊,全案正由警方調查中。」

參與許多企業資訊安全控管的專家則分析,「被駭客攻破的是海外複委託買港股的那一端系統,台股下單功能都正常,高度懷疑是台灣連結港股交易的那一段資訊系統有漏洞,這擴及到兩個國家的資訊安全。」

市場即傳出這段期間,疑有「深藍科技控股」大股東賣股,加上正好國內證券商客戶「被駭客下單」承接股票,時間敏感,引起港台媒體大肆報導,港股「深藍科技控股」也在官網聲明,股價買賣波動異常,請投資人注意。

券商趕緊以報錯帳反向沖銷,加上「被下單」後的隔天,港股「深藍科技控股」的股價開盤有在平盤以上,損失差額皆由券商自行吸收,未影響到投資人的權益及財產。

對此一事件,金管會金融資安行動方案和資本市場藍圖規劃,證券暨期貨市場電腦緊急應變支援小組(SF-CERT)11月底正式成立,將24小時全天候協助證券期貨業者應變資安事件,已將「1125密碼撞庫攻擊」列為研究指標案例。

延伸閱讀
元大落難記2/行動精靈App複委託出事 「看盤一哥」邱老大喊冤:不關我事
神氣時代1/三接變數多IPP成當紅炸子雞 正崴郭台強入股中佳搶綠電
比特犬咬死3歲童面臨「人道毀滅」 女星不捨:殺人都不見得判死刑

 

關鍵字: 周刊王

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新光金(2888)旗下新光人壽資本適足率未達法定門檻標準,卻遲遲無法提出增資改善計劃,今(23)日金管會要求新壽在一個月內提出財務改善計劃外,在資本適足率未達標前, 禁止不得新增與利害關係人授信或其他交易,同時壽險董事長遭罰降薪3成,至於金控董座降薪5成,為期一年。

2024-04-23 16:29

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀(UBS)罕見將中國股市評級調升至「增持」(Overweight),也調升香港評級,但下調台灣、韓國評級至中性,主要是晶片股在內半導體股估值過高。

2024-04-23 13:09

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

4月2檔人氣最夯高股息ETF、月月配復華台灣科技優息(00929)、季配息元大高股息(0056)均已完成除息,前者今(23)日除息伴隨台股反彈秒填息,但後者在上周除息碰到股災,目前仍深陷貼息。

2024-04-23 10:53

全台震不停! 台積電:未達外部疏散標準、人員均安

全台震不停! 台積電:未達外部疏散標準、人員均安

地牛翻身全台震不停,24小時內已發生上百起地震,其中包含規模6.0的地震,新竹、台南、台中等科學園區所在地也都有2、3級震度,對此,台積電(2330)表示,目前系統皆正常、人員均安,對營運無影響。

2024-04-23 09:38

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

中國電動車市場節節進逼,特斯拉(Tesla)股價不斷下跌,市值狂瀉,馬斯克也持續縮減人力,甚至降價求促銷,不過,財信傳媒董事長謝金河在臉書上以「Tesla恐大勢已去!」為題撰文,指出特斯拉在中國恐怕愈來愈沒有容身之地,即便馬斯克跪地求饒,恐怕也找不到藥方。

2024-04-23 11:54

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

驅動 IC 大廠聯詠(3034)5 月31日將舉行股東會並全面改選董事,此次公司提名的董事候選名單罕見大股東聯電(2303)未入列,市場震驚;美系外資出具最新報告表示,影響有限,且拓展多元晶圓廠,反而對ESG有加分,唯一不確定性是聯電持股2.7%是否會進一步拋售持股。

2024-04-23 13:34

蘋果台鏈!南電入列漲逾6% 嘉澤遭剔除創一個月低點

蘋果台鏈!南電入列漲逾6% 嘉澤遭剔除創一個月低點

蘋果公布2023會計年度供應鏈名單,台廠總計2進4出,其中4家在台上市櫃掛牌,IC載板大廠南電(8046)重返行列,股價今早盤一度漲逾6%,至於褪去蘋果光環嘉澤(3533)開高走低,下跌逾1%,早盤最低來到1270元,創1個月低點。

2024-04-23 10:38

囤房稅2.0子法!低價免稅房限3戶 12類房屋免納入

囤房稅2.0子法!低價免稅房限3戶 12類房屋免納入

財政部昨公告俗稱「囤房稅2.0版」的房屋稅修正條例子法的「住家用房屋戶數認定及申報擇定辦法」,明定12類房屋免納囤房稅計算,適用免稅3戶則須於每年3月22日前擇定,若未於期限內擇定,由稅捐機關按稅額由高至低從優擇3戶免徵。

2024-04-23 09:30

台積電漲19元至761 台股反彈大漲近280點

台積電漲19元至761 台股反彈大漲近280點

美股周一(22日)全面反彈,台股今(23)日也開高,以上漲153.16點、19564.38點開出,漲勢擴大,指數大漲近280點,重回19600點,台積電(2330)上漲19元至761元。

2024-04-23 09:03

漢翔去年營收創高「不是曇花一現」 樂看今年繼續往上走

漢翔去年營收創高「不是曇花一現」 樂看今年繼續往上走

漢翔(2634)今(23)日舉行法說會,漢翔去年營收、獲利皆創下新高,對於今年看法也正向樂觀,民用、軍用業務持續成長,加上無人機、科技服務、太空業務也積極發展,公司認為「去年不是曇花一現,今年會繼續往上走,整體正向發展」,去年營收沒有天花板、今年營收一定會更挑高一層,力拚今年全年營收達400億元。

2024-04-23 16:43

讀者迴響