
近日臺灣首次出現大規模證券商遭駭客攻擊勒索事件;2017年(民國106年)股市封關後至今,已有10家證券商遭駭客透過電子郵件恐赫要發動分散式阻斷服務攻擊(DDoS),7日就有四家券商遭受攻擊。金管會主委李瑞倉表示,這類攻擊在全球各市場均有出現過,但由於國內券商規模較小且為數不少,出現駭客勒索事件,凸顯業者資訊系統須強化。
國內發生大規模證券商遭駭客發動DDoS攻擊事件,到目前為止,已有8家券商分別為德信證、北城證、台新證、群益證、大展、高橋、元富證、元富期貨遭到攻擊,共有超過10家券商收到勒索信,但尚無投資人損失、客訴等情形;由於駭客若全面癱瘓整個交易系統,最嚴重恐將造成台股交易全面停擺,因此引發市場關注。6日群益證券遭到攻擊,也在20分鐘內排除問題,隨後德信證、台新證、北城證也分別遭到網攻,影響網路下單速度,但亦均迅速恢復。
券商相繼接到勒索信,內容均為要求支付約新台幣數十萬元不等的比特幣(1個比特幣約3.1萬新台幣),否則稱要癱瘓交易系統;證期局目前已掌握到6~7家券商交易系統有出現異常,表示這些券商已和電信公司合作,進行流量清洗、阻擋攻擊者,證交所及櫃買中心也進行所有業者網頁之監控,確保交易順暢,強化防範DDoS攻擊。
金管會指出,這類向企業發出恐嚇訊息的攻擊,在2016年9月國內第一金證券就被駭客盯上,要求支付50元比特幣,但這次則是券商首度集體被勒索,影響範圍更廣;在全球市場此等情況亦相當常見,2016年底駭客也針對三家希臘銀行展開DDoS攻擊,勒索10~50個比特幣;據調查透過此手法前後已被騙走逾10萬美元。
李瑞倉指出,國內券商規模較小,資安系統可能比不上大型公司完善,援引金管會副主委鄭貞茂表示,本次駭客攻擊屬「低層次」,不是太厲害,尚未危害到證券交易系統;但,經此事件,中小型業者應了解到該強化的部分,或是增加資訊人才,提高金融業資安防範等級。【記者 許經國整理報導】