[新闻] 内部电脑遇骇传被盗18亿 远银:低于1500

楼主: KZS (testosterone)   2017-10-06 23:36:00
http://m.ltn.com.tw/news/business/breakingnews/2215732
〔记者李靓慧/台北报导〕远东银行惊传内部电脑遭病毒骇客入侵,导致SWIFT(Society for Worldwide Interbank Financial Telecommunication,环球金融电信协会)交易受影响。远银表示已检测并删除病毒,并向司法机构报案。外传损失高达6000万美元(约新台币18亿元),但远银晚间公告,预估损失金额低于50万美元(约新台币1500万元)。
远银指出,该行是在昨日(5)上午对帐时,发现前日交易出现异常,许多原本不存在的交易出现,经查发现电脑遭病毒入侵,因此进行紧急处理,遭转出的款项已陆续追回,预估损失金额小于50万美元。
远银指出,该行资讯部门于察觉异常后,立即会同趋势科技、微软等专家盘查,删除遭恶意植入之病毒程序及后门程式,并加强阻绝、防御等资安处置。
远银强调,事件发生之后,远东商银主动通报金管会,并向法务部调查局通报疑似洗钱交易,另前往刑事警察局报案,请求国际刑警组织及SWIFT Alliance介入协助调查,SWIFT系统转帐凭证遭骇所产生的不实跨境交易,绝大多数并未得逞。
由于事件发生后,外传远银遭逢上亿元重大损失,远东商银因此晚间发布重大讯息说明,强调营运一切正常,包括存款、汇款、转帐以及ATM等交易一切正常运作,并未受到任何影响。客户也无损失或个人资料外泄等情事产生。
但为何封闭的系统会遭病毒入侵?远银表示将尽速查明,目前已将网络切断,并将强固SWFIT交易内控机制,委托第三方专业资安管理与技术顾问公司,全盘检视现行网络防御,强固防火墙及入侵侦测系统等资安设备,以保障资讯系统安全。
心得/评论:
听说远银员工中秋节当天因为这件事情还要去加班,真的只有1500万吗? 远银会因为这件事情崩吗?
作者: munichuihsin   2017-10-07 08:29:00
之前一银的Windows server因为SMB漏洞被骇都没注意,呆丸的惯老板都是省小钱花大钱.赶快disable SMB,或是即时监控eventlog...

Links booklink

Contact Us: admin [ a t ] ucptt.com