券商遭駭客攻擊 金管會加強資安防護

中央廣播電台/楊文君
9 年前
上週台灣有多家券商遭駭客勒索比特幣,並揚言若不付款,會在這1、2天再度發動攻擊。金管會副主委鄭貞茂今天(6日)指出,上午僅群益金鼎證券遭受20分鐘攻擊,已於9時30分恢復正常,金管會已請所有金融業者加強資訊安全防護措施,並促請業者向電信廠商申請流量清洗服務,以阻擋惡意阻斷的網路服務攻擊。

金管會副主委鄭貞茂6日指出,上週券商集體遭駭,金管會已下令券商、銀行及保險業監控防範,6日上午只有群益證券遭到駭客20分鐘的攻擊,約9時30分恢復正常,影響不大。

鄭貞茂表示,據他了解,駭客的攻擊方式是使用分散式阻斷服務攻擊,簡稱DDoS,會導致對外網頁頻寬滿載,無法正常存取,公司網頁速度因此變慢,對此,金管會在事前、事中及事後都有相關應變措施。

在事前準備方面,金管會已促請業者向電信廠商申請流量清洗服務,以阻擋惡意阻斷網路服務攻擊。鄭貞茂說:『(原音)如果透過流量清洗服務,就可以把這些量清洗掉,比方說,假設這波攻擊都是來自境外,他可以針對單一的來源把它的流量分出去,就不會影響正常使用者的服務。』

鄭貞茂也要求券商在事中、也就是資安事件發生時通報證交所及檢警單位,並通知投資人採取替代方式下單,如APP或電話語音下單,將影響降至最低。

在事後處理方面,鄭貞茂指出,將先確認DDoS是否已停止,並恢復系統穩定運作,持續監控網路流量;即使危機解除,也需通報。金管會將持續提升資訊系統的安全等級,並協同檢警單位調查。