陳鴻達觀點:金融業成為政治性網攻新目標

2023-07-12 05:50
歐洲央行總裁帶領的「歐洲系統風險委員會」發布「系統網路風險報告」指出,惡意網路攻擊的技術越來越複雜,且其背後有國家支持或政治動機的案例不斷增加。(資料照,美聯社)
歐洲央行總裁帶領的「歐洲系統風險委員會」發布「系統網路風險報告」指出,惡意網路攻擊的技術越來越複雜,且其背後有國家支持或政治動機的案例不斷增加。(資料照,美聯社)

烏俄戰爭改寫了網路攻擊的教科書,利用網路資安能力當作武器,攻擊敵對的金融機構,以遂行其政治目的,恐成為一種新常態。

長期關注網路攻擊的「卡耐基國際和平基金會」(Carnegie Endowment for International Peace)發表一份報告指出,從2007年到2019年間,對金融業造成較大損失的網路攻擊有94件,其中有23件網路攻擊相信是由官方支持的網路駭客所為。被點名的國家包括伊朗、俄羅斯、中國與北韓。隨著地緣政治風險升高,金融業必須加強防範這些有官方支持的網路攻擊,因為這些攻擊者不僅資訊知識技巧豐富,對金融資訊服務的運作也相當了解,因此所造成的危害更是不容輕忽。

由於金融業所遭到的網路攻擊日益頻繁,危害不斷升高。種種跡象顯示,由於地緣政治緊張升溫,實體的武裝衝突發生前,在第五度空間的網路已經開打,網路攻擊成為實體攻擊的前哨戰。因此,歐美央行早已高度重視此議題,例如由歐洲央行(ECB)總裁帶領的「歐洲系統風險委員會」(ESRB)發布「系統網路風險報告」(Systemic Cyber Risk)指出,惡意網路攻擊的技術越來越複雜,並且其背後有國家支持或政治動機的案例不斷增加。該報告將執行網路攻擊者分為國家支持、網路犯罪與恐怖集團三大類,其動機與目的如(表1)。

表1:金融業所面臨網路攻擊的來源。(台灣銀行家雜誌提供)
表1:金融業所面臨網路攻擊的來源。(台灣銀行家雜誌提供)

戰場失利轉而加強網攻

就在俄羅斯入侵烏克蘭前夕,歐洲央行在2022年2月10日提出警告指出,由於地緣政治的緊張升高,歐元區金融業遭受網路攻擊的風險大增,各金融機構應提高警戒。提醒他們全球緊張關係可能再升高,並將觸發更多的網路攻擊。俄羅斯入侵烏克蘭後,兩國的銀行都遭受到密集的分散式阻斷攻擊(DDoS)。此外,全球各地也都有災情,例如紐澳銀行、日本的加密貨幣交換所Liquid、德國幫銀行服務的資訊公司Fiducia & GAD,以及全球轉帳的SWIFT。這些網路攻擊,據了解是因為俄羅斯遭剔除在SWIFT之外,因此而產生的報復行為。

圖1:網路攻擊對金融業與其支援系統造成威脅。(台灣銀行家雜誌提供)
圖1:網路攻擊對金融業與其支援系統造成威脅。(台灣銀行家雜誌提供)

也有人發現,每當俄羅斯軍隊在烏克蘭的攻擊受阻時,俄羅斯就會增強其網路攻擊的力道,而攻擊範圍也會從烏克蘭擴大到支持烏克蘭的國家。也有人猜測,當俄羅斯的部隊與武器越來越短缺時,就會再增強其網路攻勢,來彌補攻勢的不足。除此之外,中國、伊朗與北韓也是動作頻頻,只是中國的網攻比較屬於間諜布建型,利用後門程式取得相關資訊,而不會直接造成破壞被看見。但一旦台海爆發衝突時,這些網攻恐將在第一時間正式浮現。

數位轉型增加被攻擊風險

2022年10月英格蘭銀行發表一份報告指出,網路攻擊金融業增加的原因,除了政治目的之外,另外由於許多金融業高度仰賴雲端服務,並藉由行動網路提供消費者金融服務,也增加被攻擊的風險。瑞典央行報告也指出,由於金融系統需要雲端服務與能源供應的支持,這些都成為網路攻擊金融業的切入點。也就是說,近來由於金融業積極推動數位轉型,再加上疫情隔離等措施,促使銀行普遍提供線上服務管道,但也增加被網路攻擊的機會。而常用於網路攻擊的項目包括勒索病毒、分散式阻斷攻擊與釣魚病毒等等。

這一年多的烏俄戰爭,也改寫了網路攻擊的教科書。過去遭受第一波攻擊的大都是全球著名的大銀行,現在被攻擊對象更多。一些可能受國家支助的網路攻擊,更希望造成金融服務中斷引起媒體注意,而非過去以勒索贖金為目的。利用網路資安能力當作武器,攻擊敵對的金融機構,以遂行其政治目的,恐將成為一種新常態。 (相關報導: 孫維德觀點:新的資安思維─承認人工監控有其侷限 更多文章

*作者為台灣金融研訓院永續金融召集人,本文選自163期台灣銀行家雜誌,授權轉載。

因為你,我們得以前進,你的支持是我們的動力
更多文章
孔令信觀點:先射箭再畫靶的媒體─也談李玟之死
呂紹煒專欄:說盡好話秀盡笑臉,中美關係前景看這點
觀點投書:台灣能源轉型─克服民粹主義的困境
冷氣打開不冷「要補冷媒嗎」?良心師傅揭3招快速解決,省下大筆維修費
觀點投書:用兩岸牌尋求侯郭合
觀點投書:民進黨喊「外役監修法」是狼來了?
觀點投書:藍軍莫成為綠營政客幫兇,支持侯友宜才能守護台灣的樸實!
觀點投書:能源議題莫淪為政治短線操作,應以全台長遠發展來看待
猜忌親信,對權力無比貪婪:《習近平研究》選摘(1)
換侯論發燒 金溥聰點名這個人是「分化團結的例子」
國民黨內「郭台銘換侯友宜」爭議未歇 鄭麗文疾呼:別成為賴清德側翼
泰國邁向新總理、新時代!軍事政變上位迄今9年,總理帕拉育宣布將退出政壇
臺東兒童運動公園遭蓄意破壞 縣府呼籲愛惜公共建設
鳳梨釋迦認證輔導課開放報名 饒慶鈴:輔導包裝廠提供臺東最優質農產品
台東馬偕小兒科洪華希醫師獲第九屆紫絲帶獎 饒慶鈴頒紅榜感謝
生技公司負責人經營不善改製毒 竟租大同大學實驗室量產K他命
成功鎮藝術共創《日常,聲,形》 聲音採集首場共創工作坊登場
「吳淑珍生日了無生趣」 陳水扁PO合照曝原因
小國立陶宛不懼強權、挺身而出!北約峰會主辦國力挺烏克蘭和台灣
如何防範銀行員勾結詐騙集團?金管會消極回應
侯友宜民調墊底如何翻身?金溥聰坦言:沒有錦囊妙計,就是做這件事
沒利益迴避?陳明文養豬申請補助遭徐巧芯告發 陳吉仲:並無不法
雲林海洋音樂祭來了 五大亮點讓你嗨玩雲西
「看世客博·遊桃花園」超過50條世客博主題遊程 等你來體驗
強化減排誘因 環保署預告將調整空污費收費費率
民進黨艱困選區立委提名 擬派謝佩芬對決王鴻薇 謝子涵台中挑戰楊瓊瓔
聯手制衡咄咄逼人的中國!莫迪推動東進政策 《外交政策》:印度強化與東南亞合作
接軌國際公約 環保署禁用全氟己烷磺酸及其鹽類與相關化合物
花縣府於七星潭設置驅趕器、告示牌等公物遭毀 已報警查辦
留住偏鄉人才 花縣自112學年度起發給各國小附設幼兒園教保員地域加給
推動鹽寮及石梯坪動植物繁殖區 維護海洋生態共創美好未來
徐榛蔚率隊赴紐西蘭、大溪地 拓展民間交流窗口
花縣少棒奪全國冠軍 組訓代表台灣打U12世界盃
協助0918災後地區整建 徐榛蔚爭取中央近三千萬挹注
2023花蓮夏戀嘉年華圓滿落幕 日出大道民眾聽唱歌看煙火
2023失親兒公益鐵馬環島行 挑戰自我、永不放棄
創新板業績發表會報喜 雲豹能源強攻儲能6月營收創同期新高
馬祖島嶼嘉年華 臺師大音樂系學生踏島展現音樂魅力
清涼一夏!山城避暑來旗美九區避暑放鬆「熊」好
穿越戲曲平行宇宙 2023戲曲夢工場六檔新作大膽造夢
雲縣新增3例登革熱 縣府呼籲有荷苞村活動史儘速篩檢
中市3搜救犬英雄鐵雄、腿腿光榮退役 消防局長感謝為救災貢獻
復育繁衍!第六河局攜手龍崗國小 在鯤鯓海堤種下17株稀厚葉牽
7月20日前不看不行! 走讀北臺八縣市 跨城鄉原民館舍首度聯展「qmlsay交織」特展在新北
「黃健庭提不分區意在激怒郭台銘」 邱毅:金小刀的毀郭計畫就可出爐了
高市府打造就業即戰力 陳其邁:跨局處合作輔導青年就業
銀光敬老眼鏡傳愛寶山 200長者免費驗光配鏡
斗六夏日微醺音樂祭 一起在膨鼠森林公園chill到晚
張善政會面蘆竹區里長 要讓市政更接地氣
「勞工安全最重要!」配合全國同步勞檢 勞工局長陳瑞嘉率隊稽查工地夏季防護