自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

臺灣2000億券商遭黑客攻擊致股價暴跌

安全
據(jù)臺灣省多家媒體報道,包括中國臺灣省領(lǐng)先券商元大證券在內(nèi)的多家券商的交易系統(tǒng)涉嫌被黑客撞庫攻擊,大量客戶的證券賬戶自動下單,批量購買港股。

[[438133]]

11月25日,據(jù)臺灣省多家媒體報道,包括中國臺灣省領(lǐng)先券商元大證券在內(nèi)的多家券商的交易系統(tǒng)涉嫌被黑客撞庫攻擊,大量客戶的證券賬戶自動下單,批量購買港股。僅在11月25日當(dāng)天,深藍(lán)科技股價遭遇暴跌,單日跌幅高達(dá)33%。

此次被黑客的盯上的元大證券,來頭并不小,是臺灣地區(qū)最大的綜合證券商,其經(jīng)紀(jì)業(yè)務(wù)、融資融券、財富管理信托以及借貸款項等業(yè)務(wù)在臺灣市場的市占率都是第一,截至2020年年末,元大證券的總資產(chǎn)規(guī)模達(dá)到9042.5億元新臺幣(約合人民幣2073億元),在臺灣地區(qū)的用戶超過100萬。突然遭遇黑客攻擊,對當(dāng)?shù)刈C券市場的影響不可謂不小。

撞庫攻擊,仍然是很傳統(tǒng)的威脅手法

黑客的撞庫方式不外乎以下幾種:

  • 探測存在類似123456、000000等簡單密碼的業(yè)務(wù)賬號;
  • 利用拖庫中存在不同業(yè)務(wù)系統(tǒng)但密碼相同的攻擊方式進(jìn)行撞庫;
  • 針對高權(quán)限賬號進(jìn)行目標(biāo)明確的暴力破解以及針對管理員密碼進(jìn)行試探。

撞庫攻擊的技術(shù)手段,主要有:

  • 漏洞利用:利用web應(yīng)用系統(tǒng)的漏洞和服務(wù)器操作系統(tǒng)的漏洞;
  • 社會工程學(xué):通過社交平臺、郵件、網(wǎng)頁等形式獲取賬號及密碼;
  • XSS劫持:釣魚攻擊、水坑攻擊、Cookies劫持等獲取賬號密碼等。

黑客攻擊的目的:以竊取數(shù)據(jù)或經(jīng)濟(jì)利益為目的。

撞庫攻擊的危害:

  • 對個人來說,這會導(dǎo)致個人信息泄露或個人數(shù)據(jù)泄露、賬號被盜,進(jìn)而造成財產(chǎn)或名譽損失;
  • 對企業(yè)來說,不僅會造成企業(yè)信息或商業(yè)機(jī)密的泄露,還會對企業(yè)的經(jīng)濟(jì)、聲譽和形象造成嚴(yán)重?fù)p害。

威脅情報,是主動防御的重要底座

通過撞庫攻擊的方式和技術(shù)手段,不難看出黑客攻擊早已日夜相伴于我們的身邊。以往我們的防御思路是以抵御網(wǎng)絡(luò)攻擊為目的的安全防御方法,只能在發(fā)生攻擊事件后采取安全措施,缺乏事前和事中的主動防御思維。

我們常用的主動防御技術(shù)有蜜罐狩獵、自動漏掃、入侵防護(hù)、流量檢測、訪問控制、大數(shù)據(jù)分析等等,但都無法全面覆蓋層出不窮的新型的、持續(xù)的、高級的網(wǎng)絡(luò)攻擊。我們需要利用具備網(wǎng)絡(luò)攻擊行為證據(jù)且具有威脅指標(biāo)的情報知識庫,提升不同場景中的防御技術(shù)對高級威脅和未知威脅的防御能力。

據(jù)悉,早在2017年2月份,中國臺灣已有數(shù)家證券公司(德信證券、臺新證券等)的業(yè)務(wù)系統(tǒng)遭到黑客攻擊,多家證券公司稱遭黑客惡意DDoS攻擊,致使交易系統(tǒng)部分時段無法接受下單交易;另有一家證券公司稱遭黑客團(tuán)隊勒索,要求支付一定數(shù)額的比特幣,否則將在系統(tǒng)內(nèi)植入木馬病毒。

 

責(zé)任編輯:趙寧寧 來源: 新浪科技
相關(guān)推薦

2024-08-30 14:00:00

AI訓(xùn)練

2012-07-04 10:44:23

2014-05-30 09:26:35

2009-01-09 08:41:12

聯(lián)想裁員股價

2012-02-20 12:08:34

2015-06-17 10:33:56

2009-08-28 18:20:38

2021-12-03 11:59:48

黑客攻擊區(qū)塊鏈安全

2021-01-15 13:24:22

區(qū)塊鏈黑客攻擊

2013-02-21 09:22:04

2021-07-01 14:17:09

普京黑客攻擊

2013-05-13 11:39:34

2021-03-09 08:04:45

黑客攻擊漏洞

2024-12-26 16:55:45

2015-07-30 13:56:33

Flash漏洞漏洞利用PoisonIvy

2021-01-02 09:28:19

微軟黑客源代碼泄露

2021-10-07 10:47:36

亞馬遜

2009-01-16 08:28:09

信貸緊縮破產(chǎn)保護(hù)股價

2021-06-14 08:09:27

麥當(dāng)勞黑客攻擊信息泄露

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit
點贊
收藏

51CTO技術(shù)棧公眾號