券商巨頭遭遇“撞庫攻擊”,有人自動下單秒虧33%
你遭遇過網絡攻擊,并因此損失了數十萬的財產嗎?
對于這個問題,大多數普通人給出的答案是否定的,即使企業遭受了網絡攻擊,所造成的后果無非是個人隱私信息泄露,基本不會涉及任何錢財的損失。
但是,有人對此卻有了血與淚的體會。
近日,包括券商元大證券在內的多家券商的交易系統,疑似遭遇了猛烈的“撞庫攻擊”,大量用戶的證券賬號被暴力破解。這些證券賬戶隨即就自動“下單”,大批量地買入港股股票,這些股票隨即下跌,導致用戶損失慘重。
其中,損失最嚴重的莫過于購買了“深藍科技”的用戶,該股票在買賣過程中出現“閃崩”,直線下跌33%,用戶證券賬戶內的財富也因此直接縮水33%。
目前,這一消息已經得到當局證實,要求各大券商進行清查,確保投資人權益不受損失,并要求各大券商對系統進行強化升級。
據當地多家媒體消息,此次證券交易系統攻擊事件始于11月25日下午3點,有投資者在臺灣社區平臺PTT論壇上爆料,其名下的證券帳戶被系統自動下單買入了港股。隨后,這則帖子在社區引發炸鍋,大量投資者紛紛回帖表示,自己的證券帳戶也出現了類似的情況,被迫買入了港股。
元大證券表示,元大一直都非常重視客戶的信息安全,于2021年11月25日下午3時許主動發現有疑似異常的港股委托后,擔心為港股詐騙案,故于聯系部分客戶確認屬非本人交易后,為確??蛻魴嘁妫o急采取措施,自當天3點45分起,暫停受理復委托電子交易,改為人工接單。
此外,有投資者透露,之前曾收到元大營業員電話,要求更改證券賬戶的密碼。不僅如此,元大證券在11月26日下午發布公告稱,由于復委托電子交易系統異常,將暫停行動精靈的復委托電子交易,這也讓投資者懷疑,元大證券的資金安全出現了問題。
事實上,這已經不是黑客第一次入侵券商。11月初,美國在線券商Robinhood Markets披露公司遭遇了網絡攻擊,導致700萬用戶的信息被泄露,攻擊者向Robinhood索要贖金,聲稱如果不支付贖金將公布所有的數據。詳細的信息可點擊“美在線券商Robinhood承認被攻擊,泄露700萬用戶數據”查看。
值得慶幸的是,這次攻擊并沒有給用戶造成任何的財產損失。但是在2020年10月,大約有2000個Robinhood賬戶被黑客入侵,并接管了賬戶內的資金,最終導致有的賬戶余額被轉走,有的賬戶被隨意交易,不少投資者直接被洗劫一空。
對于此次“撞庫攻擊事件”,不少用戶表示難以想象,作為券商的根本,它們的交易系統竟然如此脆弱不堪,以至于黑客可以通過“撞庫攻擊”破解賬號密碼,并給用戶帶來嚴重的經濟損失。