遠銀被駭18億,防毒軟體要負部分責任嗎?

遠銀被駭18億,防毒軟體要負部分責任嗎?

看 10/16 這期《今周刊》報導,遠銀實際損失大約1500萬(已在國外遭車手盜領),其餘已被成功攔下止付。

而被駭的18億並非是客戶帳戶,不會影響遠銀客戶權益。

初步判斷感染源頭,可能是不小心點開 不明/假冒/釣魚 的 郵件/附件 才開始 感染/傳染 內部電腦,產生 遲緩/遲鈍 現象,資訊人員都出動下去著手抓問題;駭客再趁此時 大量攻擊/駭入 重要主機,好像是最後一關 (已通過鉅款審核的才會到這關) 主機也被駭入,被駭的遠銀主機因此向國外銀行發出 匯款/轉帳 信,國外銀行依此信就會 匯款/轉帳 到駭客指定帳戶。

而在遠銀稽查人員稽查出鉅額匯款異狀前,有蠻長的一段時間(數十小時?),資訊人員並未察覺重要主機已被駭入且早已發信出去。

據傳也有其他幾家銀行中此病毒,只是並未釀致重大災情。

也看到其他報導當時趨勢科技、微軟等專家有一起會同至遠銀勘查

剛好最近吾也想找目前比較「低佔CPU、低卡頓、低漏網、低誤判」的防毒軟體。

故在此想請教前輩們:

1. 這次遠銀被駭18億,防毒軟體要負部分責任嗎?

2. 除了 趨勢科技 PC-cillin,還有哪幾家防毒軟體這次並未事前抓到此病毒?

3. 有哪幾家防毒軟體這次竟然事前就抓到此病毒?

4. 可否另推薦「低佔CPU、低卡頓、低漏網、低誤判」的防毒軟體?



感謝大家在先。
cbmtvb wrote:
遠銀被駭18億,防...(恕刪)



破壞 , 跟預防 你覺得哪種容易

且是自己底下員工 放病毒進入 , 似乎跟防毒沒什麼相關了 .......
不要妄想了~

如果你是駭客,你寫出了一個病毒,你要做的第一件事是甚麼?

首先要做的事情就是,找一些知名的防毒軟體來掃描,看看能否安全通過
如果他們寫的病毒,還沒放出去,就能被防毒軟體掃出來,那要怎麼植入對方的電腦?


根據報導,遠銀被駭的另外一個原因就是沒有做好隔離,還有權限控管不良,為了方便一般的作業員都可以取得高權限,導致一般電腦被駭,就一路駭進去到重要電腦
沒做好權限控管
另外可能就是捨不得花錢或小看資安這塊認為沒必要

不相信趨勢和系統商這些當初會沒有提供方案或建議
cbmtvb wrote:
1. 這次遠銀被駭18億,防毒軟體要負部分責任嗎?
2. 除了 趨勢科技 PC-cillin,還有哪幾家防毒軟體這次並未事前抓到此病毒?
3. 有哪幾家防毒軟體這次竟然事前就抓到此病毒?
4. 可否另推薦「低佔CPU、低卡頓、低漏網、低誤判」的防毒軟體?



1.
不明白你怎會產生防毒軟體(資安公司)需要負責任的想法呢 ?
駭客、犯罪者皆不是資安公司的人(或有關),銀行資安漏洞也不是資安公司人員產生的,
更別提出包的人究竟是誰(或哪些),怎會是資安公司得承擔責任呢 ?

舉例 :
您家中大門如果安裝了智慧鎖,但竊賊透過其他管道入侵貴府,而非智慧鎖本身的漏洞或缺失,
智慧鎖公司就不會需要負責貴府上的財物損失對吧 ?

也就是說,防毒軟體是使用者安裝替自己增強保護,就像替自家大門多裝一道安全鎖,
但並不是保險業者的概念,你有損失,防毒業者本身就沒有什麼責任需要承擔的,
除非今天你的損失是明確的能夠證實是防毒軟體的缺失(或資安業者的責任)。



2&3.
你這問題無法回答,趨勢科技也並未在事前就先抓到此病毒。
更別提這次攻擊是不是 " 病毒 " 造成的,
我個人認為用 " 木馬 " 可能是比較好的形容詞。

銀行內部的缺失是一件非常重要且重大的資安事件,要調查清楚談何容易,
先別提有沒有這麼快就能調查的水落石出,你確定這些事情能公布嗎 ?
更別說銀行的面子跟名聲問題,萬一這些漏洞被公布反倒給其他犯罪者靈感,
豈不是本末倒置 ?

報導中提到的趨勢科技、微軟專家等,
是事件爆發後,銀行請專家前往協助調查,
並非說明趨勢科技有預先得知這次攻擊。

至於有那些防毒能夠抓到,
除非銀行主動將木馬程式的樣本提供出來,
否則廣大的網友怎會知道呢 ? 大家又不是銀行內部的人,怎測試 ?




4.
防毒軟體就像汽機車,每個人都各有所好,
大部分的防毒即使是付費的,都有免費試用可以嘗試,
您自己嘗試看看比較準。

雖然我自己也是有心中的排行榜,
若你有興趣,可以參考 這裡


------------------------

簡單來說,這次 遠銀 的資安問題,樂觀些來看,我猜應該還只是屬於小規模的釣魚攻擊受害者,
真正問題大的,是之前 第一銀行 被駭客針對性的駭入,遭盜領損失 8327萬 台幣,
才是針對性的攻擊。

企業員工資安教育及控管失敗的結果
第一個該革職的就是MIS部門的主管了
再來就要找第三方公正單位協助查出是那個員工把後門給開了
企業級的防毒系統(這裡就不叫它軟體了)
一定有白字黑字的雙方各要負的細則
跟個人用的防毒軟體級別差太多了
真正的高手是鋒芒內歛而不外露
有這麼大權限的電腦或者帳號

卻可以上internet?

這間公司的資安有重大漏洞吧...

不過我會比較傾向該司有內賊

水秤子 wrote:
企業員工資安教育及...(恕刪)



算了把
當mis的人常常有心無力
權限管太嚴一定有人會出來靠北邊走(通常是皇親國戚)
然後要花錢更新資安設備時
上面一定會說沒出事幹麻花錢更新
浪費錢.........(沒賺錢的單位還妄想多請經費)
這能當教材.這樣金融業的資訊部才有機會得到更多經費來提升防堵.有很多時候花小錢是必要的.
人品是做人最好的底牌.

NeverGiveUp!! wrote:
這能當教材.這樣金...(恕刪)


IT/IS 是需要大量金費 並非小金費 ..........
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!