山頂洞人 發達集團董事長
來源:財經刊物   發佈於 2021-11-10 01:30

駭客釣魚!羅賓漢700萬用戶個資遭竊

駭客釣魚!羅賓漢700萬用戶個資遭竊
工商時報蕭麗君顏嘉南 2021.11.10
網路券商羅賓漢遭語音詐欺偷取機密,強調用戶銀行帳號沒有外洩,無財務損失。圖/美聯社

FacebookLineTelegramTwitterWeChatEmailPrintFriendly

美國網路券商羅賓漢周一(8日)表示,上周曾遭遇駭客入侵,約有7百萬客戶個資遭到竊取。不過它強調沒有任何社會安全或銀行帳號外洩,因此也沒有用戶遭受財務損失。
羅賓漢在部落格貼文指出,這起事件是發生在上周三晚間(3日),一名駭客假冒為授權第三方,透過電話欺騙客服員工而進入公司系統,隨後約有7百萬用戶個資遭到盜取。
當中有5百萬用戶的電郵地址外洩,另外2百萬客戶全名則被竊取。還有310客戶的廣泛個資,包括姓名、生日與郵遞區號等資料都被竊取。
不過羅賓漢強調,整個攻擊事件已經獲得控制,由於沒有任何社會安全號碼、帳戶號碼或簽帳金融卡資料外洩,因此也沒有用戶遭遇財務損失。
然而為了確保用戶的個資安全,羅賓漢已引導用戶到應用程式中的「帳戶安全」,以查看個資安全的相關資訊。
羅賓漢還補充,在這起安全事件中,駭客還要求支付贖金,它已迅速通知執法部門,並連絡網路安全公司Mandiant聯手進行調查。
Mandiant發布聲明表示,它最近正在其他網路安全事件中追蹤這名駭客,並預期該駭客未來數月還會鎖定其他組織並勒索贖金。
這次羅賓漢遭遇的攻擊是近來日益猖獗的語音釣魚(vishing)。它是網路釣魚(Phishing)的語音版,犯罪者假冒成受害者信任的個人或單位,利用語音通話與各種話術,企圖從受害者身上,取得各種機密資訊。
根據聯邦調查局(FBI)的統計指出,去年約有24.1萬人遭遇語音釣魚的相關騙局而受害,比2019年高出逾一倍。至於損失金額總計為5400萬美元。
目前羅賓漢的資金帳戶總數為2240萬戶、託管資產達950億美元,這也令它容易成為網路惡意攻擊的目標。羅賓漢在7月提交給證管會的資料曾指出,鑒於員工、服務提供商與第三方多在不安全的環境下遠距工作,導致遭遇網路安全的風險也在增加。
美國掃蕩網攻 沒收610萬美元贖金
美國司法部宣布沒收610萬美元網攻勒索贖金,制裁加密通貨交易所Chatex,並逮捕涉嫌犯案的駭客,凸顯美國政府掃蕩網路攻擊的行動升級,對擾亂美國企業運作的駭客組織不手軟。  
在美國輸油公司Colonial Pipeline今年5月遭到勒索軟體攻擊,向駭客支付440萬美元贖金後,美國主管機關便加強追蹤,並試圖追回贖金。Colonial在事件中被迫關閉油管,嚴重威脅美東汽油供應。
美國官員表示,追回贖金顯示受害企業與執法單位合作有時能帶來回報。
根據美國財政部金融犯罪執法局統計,2021年上半年美國企業支付的網攻勒索贖金合計達5.9億美元,高於一年前同期的4.16億美元。
財政部8日宣布制裁涉嫌協助處理勒索贖金的加密通貨交易所Chatex,這也是繼俄羅斯的SUEX後,近幾個月來第二個被美國政府制裁的加密通貨交易所。 
財政部指出,Chatex逾半數已知的交易與勒索軟體、暗網市場,和其他高風險的交易所相關。
企業遭到勒索軟體攻擊時,通常會聘請外部資安專家與駭客協商,並確認駭客是否被美國政府列入黑名單。財政部呼籲企業遭遇攻擊時呈報主管機關,方為上策,若是企業對受制裁的組織付款,將遭受重罰。
此外,美國起訴烏克蘭駭客瓦辛斯基(Yaroslav Vasinskyi)與俄羅斯駭客波利亞寧(Yevgeniy Polyanin),兩人疑似是勒索軟體組織REvil的成員,涉嫌犯下多起重大網路攻擊,包括在7月4日周末攻擊美國IT服務業者Kaseya。
波利亞寧被控告在2019年8月的兩周內,攻擊至少兩家企業,與德州13個政府機構。美國司法部已從波利亞寧身上追回逾610萬美元贖金。
網路攻擊羅賓漢駭客攻擊勒索語音釣魚

評論 請先 登錄註冊