据韩国金融投资协会消息,与韩国银行控股公司有关联的证券公司于6日发现了网络攻击扫描企图。扫描活动旨在实际发动攻击前侦察系统信息。金融机构根据金融当局共享的IP地址开展紧急检查,并确认了这一活动。官员表示,尽管相关金融控股公司旗下证券公司遭到了扫描,但目前尚未发现实际系统入侵或数据窃取。此次检查是在新韩银行、KB国民银行、韩亚银行、BNK釜山银行、礼嘉蓝储蓄银行、Welcome储蓄银行和现代资本等七家金融机构遭受网络攻击后开展的。
韩国金融投资协会确认证券公司存在扫描活动
韩国金融投资协会根据金融当局提供的与黑客攻击有关的IP地址,对证券公司的内部系统进行了紧急检查。一名协会官员表示:“很难称之为访问企图,但确实存在扫描企图。我无法确定具体有多少家,但似乎几乎所有与发生入侵事件的金融控股公司有关联的证券公司都遭到了扫描。”
该官员补充道:“相关信息早在媒体报道前就已通过单独的沟通渠道共享,我们立即开始了检查。”
扫描过程被认定为攻击前的侦察阶段
扫描是指在发动黑客攻击前检查目标系统的过程。攻击者会从外部确认特定IP地址是否正在使用、哪些端口处于开放状态,并在这一初步调查阶段寻找潜在入口。
黑客通常会在尝试实际入侵前,通过扫描确定目标的网络环境和开放端口。
七家金融机构此前遭受网络攻击
七家金融机构遭受了黑客攻击,分别为新韩银行、KB国民银行、韩亚银行、BNK釜山银行、礼嘉蓝储蓄银行、Welcome储蓄银行和现代资本。
金融当局已将攻击中使用的IP地址和攻击手法共享给金融机构,并要求其针对相同或类似的攻击痕迹开展紧急检查。当局正在调查攻击中是否使用了基于人工智能的渗透工具。
调查范围扩大至最初IP地址之外
韩国金融投资协会并未将检查范围限制在金融当局提供的代表性IP地址内。协会正通过私营信息安全公司获取更多信息,持续识别与攻击有关的IP地址并扩大调查范围。
一名协会官员解释道:“除金融当局提供的IP地址外,我们还通过信息安全公司单独获取信息。在这一过程中确认的范围正在扩大,因此我们正在评估当前情况。”
金融当局为各行业设定检查期限
银行和信用卡公司须在6日前完成对外暴露的IT资产和服务的紧急检查。证券公司、保险公司和储蓄银行须在8日前完成检查。
常见问题
韩国证券公司发现了什么扫描活动?
与银行控股公司有关联的证券公司于6日发现了网络攻击扫描企图。韩国金融投资协会确认,与发生入侵事件的金融控股公司有关联的证券公司遭到了扫描,但尚未发现实际系统入侵或数据窃取。
此前的网络攻击影响了哪些金融机构?
七家金融机构遭受了黑客攻击,分别为新韩银行、KB国民银行、韩亚银行、BNK釜山银行、礼嘉蓝储蓄银行、Welcome储蓄银行和现代资本。在这些入侵事件发生后,金融当局将与攻击有关的IP地址和攻击手法共享给业内机构。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复