券商巨頭遭遇“撞庫攻擊”,有人自動下單秒虧33%
你遭遇過網(wǎng)絡(luò)攻擊,并因此損失了數(shù)十萬的財產(chǎn)嗎?
對于這個問題,大多數(shù)普通人給出的答案是否定的,即使企業(yè)遭受了網(wǎng)絡(luò)攻擊,所造成的后果無非是個人隱私信息泄露,基本不會涉及任何錢財?shù)膿p失。
但是,有人對此卻有了血與淚的體會。
近日,包括券商元大證券在內(nèi)的多家券商的交易系統(tǒng),疑似遭遇了猛烈的“撞庫攻擊”,大量用戶的證券賬號被暴力破解。這些證券賬戶隨即就自動“下單”,大批量地買入港股股票,這些股票隨即下跌,導(dǎo)致用戶損失慘重。
其中,損失最嚴(yán)重的莫過于購買了“深藍(lán)科技”的用戶,該股票在買賣過程中出現(xiàn)“閃崩”,直線下跌33%,用戶證券賬戶內(nèi)的財富也因此直接縮水33%。
目前,這一消息已經(jīng)得到當(dāng)局證實,要求各大券商進行清查,確保投資人權(quán)益不受損失,并要求各大券商對系統(tǒng)進行強化升級。
據(jù)當(dāng)?shù)囟嗉颐襟w消息,此次證券交易系統(tǒng)攻擊事件始于11月25日下午3點,有投資者在臺灣社區(qū)平臺PTT論壇上爆料,其名下的證券帳戶被系統(tǒng)自動下單買入了港股。隨后,這則帖子在社區(qū)引發(fā)炸鍋,大量投資者紛紛回帖表示,自己的證券帳戶也出現(xiàn)了類似的情況,被迫買入了港股。
元大證券表示,元大一直都非常重視客戶的信息安全,于2021年11月25日下午3時許主動發(fā)現(xiàn)有疑似異常的港股委托后,擔(dān)心為港股詐騙案,故于聯(lián)系部分客戶確認(rèn)屬非本人交易后,為確保客戶權(quán)益,緊急采取措施,自當(dāng)天3點45分起,暫停受理復(fù)委托電子交易,改為人工接單。
此外,有投資者透露,之前曾收到元大營業(yè)員電話,要求更改證券賬戶的密碼。不僅如此,元大證券在11月26日下午發(fā)布公告稱,由于復(fù)委托電子交易系統(tǒng)異常,將暫停行動精靈的復(fù)委托電子交易,這也讓投資者懷疑,元大證券的資金安全出現(xiàn)了問題。
事實上,這已經(jīng)不是黑客第一次入侵券商。11月初,美國在線券商Robinhood Markets披露公司遭遇了網(wǎng)絡(luò)攻擊,導(dǎo)致700萬用戶的信息被泄露,攻擊者向Robinhood索要贖金,聲稱如果不支付贖金將公布所有的數(shù)據(jù)。詳細(xì)的信息可點擊“美在線券商Robinhood承認(rèn)被攻擊,泄露700萬用戶數(shù)據(jù)”查看。
值得慶幸的是,這次攻擊并沒有給用戶造成任何的財產(chǎn)損失。但是在2020年10月,大約有2000個Robinhood賬戶被黑客入侵,并接管了賬戶內(nèi)的資金,最終導(dǎo)致有的賬戶余額被轉(zhuǎn)走,有的賬戶被隨意交易,不少投資者直接被洗劫一空。
對于此次“撞庫攻擊事件”,不少用戶表示難以想象,作為券商的根本,它們的交易系統(tǒng)竟然如此脆弱不堪,以至于黑客可以通過“撞庫攻擊”破解賬號密碼,并給用戶帶來嚴(yán)重的經(jīng)濟損失。