2014年,摩根大通遭受網(wǎng)絡(luò)攻擊,聯(lián)邦檢察官們將此事件稱為歷史上最大的金融機構(gòu)客戶數(shù)據(jù)被盜案件。
上周發(fā)布的某報告中稱,80多家金融機構(gòu)在今年九月進行了網(wǎng)絡(luò)攻擊演習(xí),模擬了對股票交易所的黑客攻擊、用戶數(shù)據(jù)泄露和服務(wù)中斷。
這次被稱為“量子黎明”的演習(xí)由美國證券業(yè)及金融市場協(xié)會舉辦(SIFMA),自2011年開始已經(jīng)舉辦過三次。超過650名來自企業(yè)和機構(gòu)的參與者在電腦模擬中演練了針對關(guān)鍵金融基礎(chǔ)設(shè)施的攻擊事件。SIFMA發(fā)現(xiàn)金融領(lǐng)域需要加快面向網(wǎng)絡(luò)威脅的檢測和響應(yīng)速度,開發(fā)更多“劇本”,以指引公司處理不同類型攻擊的能力,并加強金融業(yè)界、監(jiān)管機構(gòu)、政府三者之間的溝通。
SIFMA主席兼首席執(zhí)行官小肯尼斯·本特森(Kenneth Bentsen Jr.)稱,對金融行業(yè)的系統(tǒng)性攻擊屬于“小概率”“高影響”的事件。
該演習(xí)由非盈利性機構(gòu)諾威治大學(xué)應(yīng)用研究所設(shè)計,一部分支持資金來自于國土安全部和國防部。研究所副主席史葛·曼寧稱,參與演習(xí)者通過自己的電腦進行登錄,進行電腦游戲形式的模擬。在游戲中,公司會看到模擬的市場和股票交易信息,外加大量的媒體消息、信息技術(shù)報告和客戶要求。
自從SIFMA在2013年舉行上次“量子黎明”演習(xí)之后,金融企業(yè)面臨的計算機威脅越來越多。該報告發(fā)布兩周前,檢察官指控三人摩根大通發(fā)動大規(guī)模網(wǎng)絡(luò)攻擊,攻擊者竊取了8000萬份客戶數(shù)據(jù),達到金融機構(gòu)被入侵史上之最。被指控的罪犯在2012至2015年間通過攻擊十多家公司獲利數(shù)億美金。
威脅變得越來越多樣化。在量子黎明演習(xí)中,公司將面對五類情景:
域名攻擊,公司網(wǎng)站流量被導(dǎo)向某鏡像網(wǎng)站,以幫助黑客竊取數(shù)據(jù)網(wǎng)絡(luò)敲詐,黑客威脅讓網(wǎng)站宕機,除非公司支付一定量的贖金。FBI 對媒體表示,黑客今年對金融機構(gòu)的威脅越來越有效客戶數(shù)據(jù)泄露無法連接到交易數(shù)據(jù)處理器,或者交易數(shù)據(jù)泄露由于結(jié)算系統(tǒng)中存在惡意軟件,無法進行轉(zhuǎn)賬