跳到主要內容

【資安分享】5家券商股票下單遭「撞庫攻擊」,何謂「撞庫攻擊」?

何謂「撞庫攻擊

大多數的惡意攻擊者在攻擊資料庫時,取得所有使用者重要機敏資訊後,他們會嘗試著將這些資料建立成「社工庫」,

除了現有的資訊外,也可以透過社工庫的內容,進一步了解使用者的密碼習慣,最後導致一系列的資安問題發生,

例如:從A網站竊取使用者資訊,將這些資訊嘗試去登入BCD等其他網站,以竊取更多網站使用者的資訊。

因此,當企業資料外洩時,除了平台本身的資訊外,後續也可能會造成其他網站的資料被竊取。(引用:SGS資安學苑)

 

簡單來說,就是使用者使用同一套「帳號/密碼」不同的「系統/網站」。當其中一個「系統/網站」發生資料外洩時,

黑客會將這些外流的「帳號/密碼」,嘗試在不同個網站或平臺進行登錄。只要成功登入,黑客就成功竊取到用戶帳號。

 

該如何防範:

Ø  重要的網站或系統,不要使用相同的 帳號/密碼

Ø  重要的 帳號/密碼 不要存在共用的設備中。

Ø  重要的 帳號/密碼 不要寫在紙上或卡片上。

Ø  多利用雙因子認證或OTP

Ø  真的記不住眾多的 帳號/密碼,至少使用可以設定開啟密碼的文件來存放 帳號/密碼,如 excel
如果能多加一道密碼更好,如:excel + zip 壓縮檔。

範例:


BR.,

MIS


https://www.ctwant.com/article/152993

5家券商股票下單遭「撞庫攻擊」 災情百餘件、凱基證也「被下單」

凱基證券通報,有遭到駭客入侵的異常下單案件。(示意圖/記者周志龍攝)

國內券商「1125撞庫攻擊」遭到駭客入侵網路複委託下單資安事件中,目前已經通報金管會、證交所且遭到「被下單」的券商,除了主動向投資人示警提醒的元大、統一綜合證券之外,KGI凱基證券也有出現下單異常案件;另有國泰、富邦兩家證券則是也有通報遇到類似攻擊,但已成功阻擋駭客入侵,未有客戶遭到異常下單案件。

1125日下午3時許,元大、統一證券主動察覺到客戶的海外複委託下單,出現購買港股「深藍科技控股」的異常案件,即開始主動全面清查帳戶,元大證則是緊急暫停「行動精靈」App的複委託電子下單,改為人工電話下單;統一證則僅是鎖住並暫停交易「深藍科技控股」單一個股的電子下單功能,也改為人工下單。

到今天為止,元大證的行動精靈」App的複委託電子下單功能仍是全面關閉,一律改為人工電話下單;統一證則是全面維持複委託電子下單功能,僅暫停個股「深藍科技控股」的電子下單交易。

根據金管會、證交所與券商的通報聯防機制,近兩周即開始有券商陸續通報出現「撞庫攻擊」的駭客資安示警狀況,國泰證券、富邦證券察覺內部異常,但未出現冒名客戶複委託帳戶的成功下單案;元大證券則是通報清查有100多件、統一證通報有7件、凱基證通報有3件(其中1件扣款交易失敗),損失金額仍在統整中,皆由券商自行吸收。

證交所表示,去年(2020年)初即有出現一波「撞庫攻擊」駭客入侵資安通報,但未有異常下單案件。

今年的類似撞庫攻擊,則是在前兩周(約11月上旬)開始就有證券商通報有此可疑情況,而在1125日通報案遭到攻擊最為明顯,元大、統一證即主動清查客戶帳號,提高資訊安全的保護力,維護投資人的財務安全權益。凱基證則是在26日通報出現下單案件。

證交所強調,已將券商通報的駭客入侵情況通知其他券商,全面清查及增強網路下單的交易「憑證」的登錄帳號、密碼防護力,提醒投資人勿用身分證、生日作為金融帳號、密碼,提高駭客攻擊的防護。

 

留言

這個網誌中的熱門文章

Office 2021 大量授權版安裝設定

  Office 2021 LTSC 佈署 & 離線安裝檔製作 1.      下載 Office Deployment Tool ,執行並解壓縮,取得 setup.exe ODT 安裝檔。 將 setup.exe 放置欲製作離線安裝的目錄,如 「 D:\ Office2021LTSCx64_KMS_tw 」 2.      到 Office 自訂工具網站 建立安裝設定檔匯出後,放置上述目錄下。 假設為「 Office2021LTSCx64_KMS_tw.xml 」 安裝設定可以指定欲安裝的版本 (x64/x86) 、語言 … 3.      將「 Office2021LTSCx64_KMS_tw.xml 」所需檔案下載: setup /download Office2021LTSCx64_KMS_tw.xml 程式會在背景下載,產生子目錄「 office 」 4.      建立安裝批次檔,如:「 Office2021LTSCx64_KMS_tw.bat 」: setup /configure Office2021LTSCx64_KMS_tw.xml

[Quote] M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣

Original: M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣 M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣 伴隨著固態硬碟的逐漸普及,以及諸如  intel 600p  以其高性能價格特性襲捲市場之故,傳統 SATA 裝置於頻寬上逐漸顯露其捉襟見肘之態勢。在各種因素之交互作用之下,M.2 SSD 遂成為市場之新風潮。然而針對於 M.2 SSD 其之規格型式(至少有兩種主流介面協定,以及與其相關的兩種不同插槽類型,而其中一種插槽尚有三種不同之相容性),往往卻成為令消費者困擾不已之難題。在此我們特別以專文來介紹 M.2 SSD 其硬體介面與協定上不同之處,以及硬體介面於個別主機條件下之相容性區別,以利消費者於選購時能採行更為明確之決策。 關於 M.2:不僅僅為 SSD 之專屬介面 M.2 原先被稱為 NGFF(Next Generation Form Factor,字面意義為次世代硬體格式規範),而此一格式規範於其定義中涵蓋了 PCIe、SATA 3.0 以及 USB 3.0 等等傳輸協定。亦即,一項原生為 PCIe 或 SATA 或 USB 之裝置,可依循 NGFF 之接腳與尺寸規範來重行設計,而製造為 M.2 之硬體型式。考量到 PCIe/SATA/USB 其各腳位之電氣特性皆有所不同,M.2 定義出數組不同的金手指防呆位置(目前存在於實體產品之型式計有 A/B/E/M key),來避免不相容裝置混插而造成無法正常運作之困擾,以及防止因此而造成之元件損害。 承上,由於原有 PCIe 或 SATA 或 USB 之裝置皆可以轉設計為 M.2 之型式,所以 M.2 其並非專屬於 SSD 之格式規範。其他諸如 Wi-Fi/Bluetooth、GPS 或 NFC 介面卡等,目前皆已有 M.2 規格之產品。而這些通訊介面卡其金手指防呆位置與 M.2 SSD 則有所不同(彼等主要採用 A/E key),如此可讓消費者在安裝使用上能獲得最低程度之依循法則。 M.2 SSD之兩種主要插槽類型:B key 及 M key 目前普及在市的各類 3C 產品中,支援 M.2 SSD 之插槽共計有兩種類型:B key(另稱socket 2)以及 M key(另稱socket 3)。如下圖所示,B ke...

KMS Server

  1.          安裝「大量啟用服務」 Ø   GUI : Ø   PowerShell : Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature -IncludeManagementTools 2.          安裝 Windows Server 的 KMS Key Ø   PowerShell : slmgr /ipk <Windows_Server KMS Host key> 3.          啟用 KMS Server Ø   PowerShell : slmgr /ato 4.          將 KMS Server 公布到公司的 DNS Server ,方便 client 自動啟用 Ø   PowerShell : slmgr /sdns 5.          重啟「 Software Protection 」服務 Ø   PowerShell : Restart-Service -Name sppsvc 6.          檢查授權資訊 Ø   PowerShell : slmgr.vbs /dlv 注意描述部分是否已授權,且是指定的授權通道 7.           要啟用 Office 大量授權,需下載相對版本的「Microsoft Office 大量授權套件」