台灣證券市場出現首宗大規模駭客攻擊金管會3日證實多家券商遭到電腦駭客攻擊,造成網路下單的對外網頁頻寬滿載,影響投資人下單速度變慢,無法順利完成交易,除要求金融機構加寬頻寬因應外,並對所有金融業者加強資訊安全防護提出5大措施。

據了解,元富證、大展證、群益證、凱基證、元大證等券商均遭到駭客攻擊,傳出陸續收到恐嚇信,要求支付比特幣,否則將引爆植入的木馬程式。威脅未果後,券商網路系統隨即遭遭駭客入侵,經緊急修復後才恢復正常。

金融監督管理委員會今天晚間強調,經調查後,券商均已迅速處理並通報警方。此外,投資人下單仍可透過其他下單管道,例如手機APP、語音下單或電話下單等其他替代管道,因此,投資人權益及券商業務並未受到影響。

證期局表示,此次券商遭駭客以分散式阻斷服務攻擊(DDOS),導致對外網頁頻寬滿載,由於DDOS針對開放式網際網路進行流量攻擊,要求金融機構必須透過網路服務供應商簽訂相關契約,以增加頻寬的方式因應。

同時,金管會對所有金融業者的資訊安全防護提出五大措施包括,建立資通安全檢查機制、設置金融業者資安通報平臺、建立資安資訊分享機制、發現遭攻擊時,業者應洽電信廠商就DDOS攻擊進行流量清洗、阻擋攻擊者的IP,以及若有系統異常無法運作情事,應即時公告並擬具因應方案,並提升資安人才。

(圖:中央社資料照片)