第一金控資安頻遭攻擊。繼第一銀行爆發ATM盜領案後,同樣為旗下子公司的第一金證券,傳出遭駭客盯上,發送勒索電子郵件要求支付50比特幣,約新台幣93萬元,否則將癱瘓交易系統,寫下國內券商首宗遭駭客威脅的案例。
據瞭解,第一金證券收到電子郵件後,即決定不支付,並通知母公司第一金控、證交所、調查局、金管會等單位。事實上,網路下單系統確實遭駭客發動「阻斷服務式」攻擊,傳送大量資料堵塞頻寬。
不過,第一金證券表示,雖造成網路交易異常緩慢,但未遭全面癱瘓,僅有零星客戶受到影響,而投資人委託交易,最後安排改採其他方式,例如電話或人工等,無重大損失發生。雖然追查駭客來源不易,但此次事件與ATM盜領案應無關係,已經升級資安防護,隨時留意是否再有惡意攻擊。
第一金證券發現異狀後,隨後通知資安服務廠商進行惡意來源IP阻擋,並請電信業者進行DDOS流量清洗,以及透過防火牆進行過濾。而此事發生後,證交所立刻向其他券商示警,最後國內券商回報,並無出現同樣受勒索,或是交易系統出問題的情形,顯示第一金證遭攻擊的狀況並無擴散。
金管會指出,第一銀行個人網路銀行在7月22日凌晨2時30分恢復正常,企金網路銀行7月22日下午2時也已恢復正常,第一金證券則於7月22日晚間7時30分恢復正常。後續將督導第一銀行及第一金證券監控網路系統運作情形,如有系統異常無法運作情事,應即時公告並擬具因應方案,確保客戶及投資人權益。
【2016-09-23 卡優新聞網】https://www.cardu.com.tw