伊朗國銀遭駭 KPMG:台灣金融機構需慎防 民眾也應自保

伊朗國營賽帕銀行近日遭駭,KPMG安侯企業管理股份有限公司董事總經理謝昀澤表示,此攻擊類型可視為國家級網路作戰行動。圖/本報資料照片
伊朗國營賽帕銀行近日遭駭,KPMG安侯企業管理股份有限公司董事總經理謝昀澤表示,此攻擊類型可視為國家級網路作戰行動。圖/本報資料照片

伊朗國營賽帕銀行(Sepah Bank)近日遭駭客集團發動毀滅性攻擊,KPMG安侯企業管理股份有限公司董事總經理謝昀澤表示,本次事件應為一場具地緣政治之網路精準攻擊,攻擊手法涉及預先滲透、系統開機磁區及資料銷毀,屬須高技術門檻的破壞型攻擊,此攻擊類型可視為國家級網路作戰行動。

因為這次駭客攻擊,Sepah Bank大量數位服務與系統癱瘓、線上金融服務及ATM全面中斷,駭客組織自稱已「徹底摧毀所有資料」,其中包含客戶存款歸零、ATM金融卡失效等。謝昀澤研判,駭客組織攻擊重要金融系統,不但可以影響民眾核心金融活動,還可以間接癱瘓相關民生基礎建設,例如本次事件中,綁定受駭銀行的加油卡等關鍵服務已經無法使用,衝擊比單一導彈攻擊還大。

儘管伊朗政府僅對外稱為「技術故障」,但金融業務中斷事實無法掩飾。謝昀澤指出,攻擊手法涉及預先滲透、系統開機磁區及資料銷毀,屬須高技術門檻的破壞型攻擊,此攻擊類型可視為國家級網路作戰行動。謝昀澤認為,一般銀行平常會針對外部的攻擊進行模擬演練,而系統遭駭且備份資料全毀無法復原,就是銀行最不樂見且最嚴重的演練場景。

KPMG數位科技安全實驗室主管林大馗執行副總經理說,金融網路安全防護技術與手段,只是整體金融穩定的一部分,金融業從這次事件中,更應認知「強化數位韌性」對整體金融營運的重要,特別是在遭受攻擊後,如要避免類似「民眾存款歸零」與「銀行現金停發」無法回復的慘劇,需要依賴健全的備份機制來回復運作,因此使用加密分持等進階備份策略,來強化備份資料的保護,亦值得金融業考慮。

謝昀澤呼籲,此事件反映的風險趨勢對全球金融安全具有高度警示意義。面對日益頻繁的跨國網路攻擊,台灣金融機構未來需持續慎防類似事件發生的高可能性。雖然伊朗賽帕銀行為具有軍事背景的國營銀行,與我國金融機構屬性不盡相同,但隨著全球網路攻擊門檻降低、工具AI化,攻擊者不排除藉由破壞性攻擊來散播恐慌或達成勒索目的,在台灣周邊高度地緣政治動盪的情形下,潛在威脅仍不可忽視。

針對一般民眾,謝昀澤建議應提高金融資安素養,包含:留意銀行發出的即時通知、不點擊不明簡訊與連結、妥善設定密碼與驗證機制,並保留一定現金與備用支付工具及銀行定期寄送之對帳單,以備金融服務臨時中斷與事後維權之需。而針對高資產的人士,謝昀澤也建議可以進行資產的多元、分區配置,以降低風險。


駭客 金融業 伊朗

延伸閱讀

伊朗銀行遭駭癱瘓 KPMG 籲提高警覺:網攻恐成新常態

整理包/以伊開戰戰火蔓延中東!台灣要關注什麼?恩怨、最新進展與各國反應一次看懂

中東局勢的不安:川普要求伊朗無條件投降,以色列對伊朗的進逼可能適得其反?

以色列與伊朗結果誰勝誰負? CNN:關鍵在「這組數字」

相關新聞

獨/自然人憑證補破網有解 將採兩大措施恢復憑證開戶

自然人憑證補破網有解。金管會今日由銀行局出面邀集銀行業者、電信業者,和數發部、警政署開會,由於視訊補強的技術難度太高,與...

收入高最好貸?年收這區間 核貸成數平均72.96%最優

近期傳言購屋族年薪不滿150萬,申請新青安貸款遭婉拒,到底年收入多少最好貸,台灣房屋集團趨勢中心統計2025年第一季聯徵...

獨/新光家族承接三越伊勢丹股權 兆豐銀融資55億助陣

新光三越百貨的日本大股東伊勢丹賣出21.5%的股權,給新光三越董事長吳東昇為首的新昕資本,引市場高度矚目,其中對於財源的...

日本央行不升息使日圓走弱加上台幣走強 日圓新低價再現

日本銀行昨日會議決策利率不動,日圓匯率也應聲走弱來到145兌1美元價位,適逢台幣匯率升值,因此更使得台幣兌日圓匯率再現「...

台灣設主權基金 三三會林伯豐提建言:要有高獲利和透明性

三三會今日舉行6月例會,三三會理事長林伯豐對政府準備成立主權基金一事,提出包括「訂立專法」、「引入國際專業人才」、「強化...

基富通用戶突破30萬人 7月外幣基金也能低檔自動加碼

2025年來投資市場受到關稅戰影響而信心低落,但基富通推廣「普惠金融」不停歇,無論開戶數或申購量均保持成長態勢,累積受益...

商品推薦

FB留言

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。