[新聞] 內部電腦遇駭傳被盜18億 遠銀:低於1500

作者: KZS (testosterone)   2017-10-06 23:36:00
http://m.ltn.com.tw/news/business/breakingnews/2215732
〔記者李靚慧/台北報導〕遠東銀行驚傳內部電腦遭病毒駭客入侵,導致SWIFT(Society for Worldwide Interbank Financial Telecommunication,環球金融電信協會)交易受影響。遠銀表示已檢測並刪除病毒,並向司法機構報案。外傳損失高達6000萬美元(約新台幣18億元),但遠銀晚間公告,預估損失金額低於50萬美元(約新台幣1500萬元)。
遠銀指出,該行是在昨日(5)上午對帳時,發現前日交易出現異常,許多原本不存在的交易出現,經查發現電腦遭病毒入侵,因此進行緊急處理,遭轉出的款項已陸續追回,預估損失金額小於50萬美元。
遠銀指出,該行資訊部門於察覺異常後,立即會同趨勢科技、微軟等專家盤查,刪除遭惡意植入之病毒程序及後門程式,並加強阻絕、防禦等資安處置。
遠銀強調,事件發生之後,遠東商銀主動通報金管會,並向法務部調查局通報疑似洗錢交易,另前往刑事警察局報案,請求國際刑警組織及SWIFT Alliance介入協助調查,SWIFT系統轉帳憑證遭駭所產生的不實跨境交易,絕大多數並未得逞。
由於事件發生後,外傳遠銀遭逢上億元重大損失,遠東商銀因此晚間發布重大訊息說明,強調營運一切正常,包括存款、匯款、轉帳以及ATM等交易一切正常運作,並未受到任何影響。客戶也無損失或個人資料外洩等情事產生。
但為何封閉的系統會遭病毒入侵?遠銀表示將儘速查明,目前已將網路切斷,並將強固SWFIT交易內控機制,委託第三方專業資安管理與技術顧問公司,全盤檢視現行網路防禦,強固防火牆及入侵偵測系統等資安設備,以保障資訊系統安全。
心得/評論:
聽說遠銀員工中秋節當天因為這件事情還要去加班,真的只有1500萬嗎? 遠銀會因為這件事情崩嗎?
作者: munichuihsin   2017-10-07 08:29:00
之前一銀的Windows server因為SMB漏洞被駭都沒注意,呆丸的慣老闆都是省小錢花大錢.趕快disable SMB,或是即時監控eventlog...

Links booklink

Contact Us: admin [ a t ] ucptt.com