臺灣遠東國際商業(yè)銀行近日披露,其電腦系統(tǒng)遭黑客植入惡意程序遠端操控轉(zhuǎn)賬。據(jù)悉,主要受影響范圍為少部分PC、伺服器(即“服務器”)及SWIFT系統(tǒng),客戶個人資料沒有外泄。臺灣警方隨后表示,已通過國際刑警組織通報追回部分贓款,預計遠東銀行損失在50萬美元以下,警方已著手進行鑒識比對,追查入侵遠東銀行電腦系統(tǒng)的黑客團伙。
這不是臺灣島內(nèi)銀行第一次出事了,上次出事也是由于銀行內(nèi)部系統(tǒng)遭遇黑客攻擊。
曾有ATM機自動吐錢
2016年7月,臺灣第一銀行旗下20多家分行的多臺ATM機遭遇黑客攻擊,被盜8327余萬新臺幣。好在臺灣警方很快破獲了案件,抓獲犯罪嫌疑人并追回大部分被盜款項,使得損失降到了最低。
事件的起因是市民看到有人在操作ATM時,行為怪異,之后ATM有不明吐鈔情況,隨即報警。
第一銀行在發(fā)布的公告中表示,案發(fā)時20家分行共34臺ATM發(fā)生異常,涉事的ATM都是同一機型,目前該款機型已全面暫停服務。有輿論指出,被歹徒攻擊的ATM是老舊機型,在某拍賣網(wǎng)站上只要1475美元就能買到。
臺灣警方通報稱,通過調(diào)取監(jiān)控錄像等手段,鎖定該案16名嫌犯及1名關系人均來自境外,追回贓款6050萬新臺幣。經(jīng)查,這伙嫌犯以1人至3人為一組,利用木馬程序入侵第一銀行ATM,然后通過通訊軟件遠程遙控ATM自動吐錢,其余同伙則負責領錢、把風。
后來,臺灣警方查出惡意程序是通過臺灣第一銀行英國倫敦分行入侵臺灣總行的,這是臺灣首宗銀行遭跨境黑客盜領案。
高科技犯罪如何應對
有輿論分析認為,目前,針對金融行業(yè)的網(wǎng)絡攻擊已經(jīng)開始進化,攻擊者的目標不再限于普通終端用戶,而逐漸瞄準金融機構本身。
從臺灣第一銀行事件中可以看出,無論是相關人員工作疏忽遭受黑客攻擊或是有內(nèi)部人協(xié)助攻擊者,攻擊者通過倫敦分行電話錄音主機進而入侵在臺的ATM機將惡意程序植入,下指令吐鈔,每一個環(huán)節(jié)都與金融安全密切相關,第一銀行系統(tǒng)體系存在的嚴重安全問題不容忽視。
現(xiàn)在,臺灣島內(nèi)的金融安全問題已經(jīng)上升到全臺層面。臺當局金融監(jiān)督管理部門負責人在此次遠東銀行出事后表示,已要求島內(nèi)各銀行注意資訊通信安全,并正籌設金融業(yè)資安聯(lián)防體系,預計年底前完成。(綜合自新華社、臺灣《聯(lián)合報》等)
