台湾2000亿券商遭黑客攻击致股价暴跌
11月25日,据台湾省多家媒体报道,包括中国台湾省领先券商元大证券在内的多家券商的交易系统涉嫌被黑客撞库攻击,大量客户的证券账户自动下单,批量购买港股。仅在11月25日当天,深蓝科技股价遭遇暴跌,单日跌幅高达33%。 此次被黑客的盯上的元大证券,来头并不小,是台湾地区最大的综合证券商,其经纪业务、融资融券、财富管理信托以及借贷款项等业务在台湾市场的市占率都是第一,截至2020年年末,元大证券的总资产规模达到9042.5亿元新台币(约合人民币2073亿元),在台湾地区的用户超过100万。突然遭遇黑客攻击,对当地证券市场的影响不可谓不小。 撞库攻击,仍然是很传统的威胁手法 黑客的撞库方式不外乎以下几种: 探测存在类似123456、000000等简单密码的业务账号; 利用拖库中存在不同业务系统但密码相同的攻击方式进行撞库; 针对高权限账号进行目标明确的暴力破解以及针对管理员密码进行试探。 撞库攻击的技术手段,主要有: 漏洞利用:利用web应用系统的漏洞和服务器操作系统的漏洞; 社会工程学:通过社交平台、邮件、网页等形式获取账号及密码; XSS劫持:钓鱼攻击、水坑攻击、Cookies劫持等获取...

