何謂「撞庫攻擊 」 ? 大多數的惡意攻擊者在攻擊資料庫時,取得所有使用者重要機敏資訊後,他們會嘗試著將這些資料建立成「社工庫」, 除了現有的資訊外,也可以透過社工庫的內容,進一步了解使用者的密碼習慣,最後導致一系列的資安問題發生, 例如:從 A 網站竊取使用者資訊,將這些資訊嘗試去登入 B 、 C 、 D 等其他網站,以竊取更多網站使用者的資訊。 因此,當企業資料外洩時,除了平台本身的資訊外,後續也可能會造成其他網站的資料被竊取。 ( 引用: SGS 資安學苑 ) 簡單來說,就是使用者使用 同一套「帳號 / 密碼」 在 不同的「系統 / 網站」 。當其中一個「系統 / 網站」發生資料外洩時, 黑客會將這些外流的 「帳號 / 密碼」 ,嘗試在不同個網站或平臺進行登錄。只要成功登入,黑客就成功竊取到用戶帳號。 該如何防範: Ø 重要的網站或系統,不要使用相同的 帳號 / 密碼 Ø 重要的 帳號 / 密碼 不要存在共用的設備中。 Ø 重要的 帳號 / 密碼 不要寫在紙上或卡片上。 Ø 多利用雙因子認證或 OTP 。 Ø 真的記不住眾多的 帳號 / 密碼,至少使用可以設定開啟密碼的文件來存放 帳號 / 密碼,如 excel 。 如果能多加一道密碼更好,如: excel + zip 壓縮檔。 範例: BR., MIS https://www.ctwant.com/article/152993 5 家券商股票下單遭「撞庫攻擊」 災情百餘件、凱基證也「被下單」 記者:李蕙璇 2021-11-27 12:17 凱基證券通報,有遭到駭客入侵的異常下單案件。(示意圖/記者周志龍攝) 國內券商「 1125 撞庫攻擊」遭到駭客入侵網路複委託下單資安事件中,目前已經通報金管會、證交所且遭到「被下單」的券商,除了主動向投資人示警提醒的元大、統一綜合證券之外, KGI 凱基證券也有出現下單異常案件;另有國泰、富邦兩家證券則是也有通報遇到類似攻擊,但已成功阻擋駭客入侵,未有客戶遭到異常下單案件。 11 月 25 日下午 3 時許,元大、統一證券主動察覺到客戶的...