作者learnptt (ptt)
看板Fix-Network
标题[情报] ISP遭入侵上千张会员信用卡被盗刷 端点防护有漏洞是主因
时间Thu Apr 19 00:28:13 2007
农历春节期间着名的ISP业者台湾索尼So-net传出系统遭骇客入侵,导致1,000多张会员
信用卡遭盗刷,总计盗刷金额约新台币500万元,并造成上千名会员个人资料外泄的事件。
值得注意的是,该起入侵事件的入口点并非对外网站主机,根据刑事局的清查,该公司
内部约6成员工及干部所使用的电脑都已被植入木马程式。这些恶意程式所具备的键盘侧
录功能,能将So-net员工在电脑上所输入的所有会员个人资料、信用卡卡号、信用卡有效
日期及信用卡背面检核码时,将资料远端传送到骇客手中,而被入侵的使用者却毫无所
知。
由於企业多半已在对外闸道口布署防火墙、入侵侦测等安全设备层层监控,使得骇客
想从大门口正面入侵的难度大为提高,於是由端点设备切入,成为另一入侵途径。
一来企业内个人电脑为数众多,监控、管理都较为不易,而使用携带方便的笔记型电脑
者其安全性更是一大隐忧,二来加上使用者的资讯安全认知、训练不足…等,都使骇客
有机可乘。
警方表示,此次入侵So-net个人电脑的方式,极可能是透过钓鱼网站,或以电子邮件
夹带含有木马程式的图片、其他附件档的方式,诱使使用者因一时好奇不察而开启附件档
或任意点选信件中的连结,便下载并执行这些木马等恶意程式。
因此对於ISP、电子商务或金融服务业,这些拥有广大客户个人资料的企业而言,确保
系统及资料安全是刻不容缓的事,甚至在资料已外泄之後,如何进行紧急应变措施,包括
通知受害客户、拟定赔偿等方式,都才是挽回客户的作为,而非消极隐瞒事实。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.121.139.149