券商巨头遭遇“撞库攻击”,有人自动下单秒亏33%
你遭遇过网络攻击,并因此损失了数十万的财产吗?
对于这个问题,大多数普通人给出的答案是否定的,即使企业遭受了网络攻击,所造成的后果无非是个人隐私信息泄露,基本不会涉及任何钱财的损失。
但是,有人对此却有了血与泪的体会。
近日,包括券商元大证券在内的多家券商的交易系统,疑似遭遇了猛烈的“撞库攻击”,大量用户的证券账号被暴力破解。这些证券账户随即就自动“下单”,大批量地买入港股股票,这些股票随即下跌,导致用户损失惨重。
其中,损失最严重的莫过于购买了“深蓝科技”的用户,该股票在买卖过程中出现“闪崩”,直线下跌33%,用户证券账户内的财富也因此直接缩水33%。
目前,这一消息已经得到当局证实,要求各大券商进行清查,确保投资人权益不受损失,并要求各大券商对系统进行强化升级。
据当地多家媒体消息,此次证券交易系统攻击事件始于11月25日下午3点,有投资者在台湾社区平台PTT论坛上爆料,其名下的证券帐户被系统自动下单买入了港股。随后,这则帖子在社区引发炸锅,大量投资者纷纷回帖表示,自己的证券帐户也出现了类似的情况,被迫买入了港股。
元大证券表示,元大一直都非常重视客户的信息安全,于2021年11月25日下午3时许主动发现有疑似异常的港股委托后,担心为港股诈骗案,故于联系部分客户确认属非本人交易后,为确保客户权益,紧急采取措施,自当天3点45分起,暂停受理复委托电子交易,改为人工接单。
此外,有投资者透露,之前曾收到元大营业员电话,要求更改证券账户的密码。不仅如此,元大证券在11月26日下午发布公告称,由于复委托电子交易系统异常,将暂停行动精灵的复委托电子交易,这也让投资者怀疑,元大证券的资金安全出现了问题。
事实上,这已经不是黑客第一次入侵券商。11月初,美国在线券商Robinhood Markets披露公司遭遇了网络攻击,导致700万用户的信息被泄露,攻击者向Robinhood索要赎金,声称如果不支付赎金将公布所有的数据。详细的信息可点击“美在线券商Robinhood承认被攻击,泄露700万用户数据”查看。
值得庆幸的是,这次攻击并没有给用户造成任何的财产损失。但是在2020年10月,大约有2000个Robinhood账户被黑客入侵,并接管了账户内的资金,最终导致有的账户余额被转走,有的账户被随意交易,不少投资者直接被洗劫一空。
对于此次“撞库攻击事件”,不少用户表示难以想象,作为券商的根本,它们的交易系统竟然如此脆弱不堪,以至于黑客可以通过“撞库攻击”破解账号密码,并给用户带来严重的经济损失。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
揭秘勒索软件活动发展的七大趋势
当前,勒索软件攻击正在以多种方式持续演进。例如:越来越多的新玩家“入场”,许多传统玩家偶尔会“退场”;一些团伙正在运行复杂的“勒索软件即服务”(RaaS)操作,并挖角网络渗透、谈判、恶意软件开发等方面的专家;有些团伙由于缺乏足够的预算和人手,只能继续在外围运作等。随着勒索软件攻击的持续演进,其生态系统呈现出以下七种趋势。 1. 参与者整体维持平衡 勒索软件攻击领域的参与者整体维持平衡——老牌玩家退场,往往伴随着新玩家入场。以今年第三季度为例,走向衰落的群体有 Avaddon、Noname等,而相对较新的玩家有 Prometheus、REvil(又名Sodinokibi)、CryptBD、Grief、Hive、Karma、Thanos 以及 Vice Society 等。不过,9月份重新回归的 REvil,上个月再度消失,这可能与执法部门的取缔活动有关。 2. 结构重组愈发普遍 一些所谓的“新玩家”很可能只是改头换面的老牌玩家。例如,在2021年第三季度,SynAck 勒索软件组织托管了一个名为“File Leaks”的数据泄露网站,并将自己更名为“El_Cometa”。此外,Doppe...
- 下一篇
联邦政府修订法规,将扩大电信公司权利
近日,随着 Telstra 开始试行其“网络安全能力”,澳大利亚电信公司获得了新的权力,可以通过网络级别自动检测和阻止恶意短信来防止恶意短信的发出。联邦政府已修订《电信(拦截和访问)法》相关的法规,以应对越来越多的短信诈骗。 详情 这些变化于周二生效,将允许电信公司在其源头识别和阻止恶意 SMS 消息,并作为正常服务运营的一部分。如果短信包含链接或电话号码,并且其目的或明显目的......是误导或欺骗收件人......使用链接或电话号码,则该短信被视为恶意”。 内政部长凯伦安德鲁斯周一表示,这一变化赋予电信公司“阻止大规模恶意短信并保护澳大利亚公众的权力”。 通讯部长保罗·弗莱彻 (Paul Fletcher) 表示,该措施建立在政府现有的几项阻止诈骗信息的措施之上。最近 Telstra 的一项试点拦截了2500多条看似来自合法政府发件人ID的网络钓鱼诈骗短信,包括Centrelink和myGov。恶意文本拦截服务使用元数据来识别使用 Telstra SenderID的SMS流量进行欺骗。 在宣布这些变化的同时,Telstra首席执行官Andy Penn透露存在一种新的网络安全功能,电...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- 设置Eclipse缩进为4个空格,增强代码规范