2014年,摩根大通遭受網絡攻擊,聯邦檢察官們將此事件稱為歷史上最大的金融機構客戶數據被盜案件。
上周發布的某報告中稱,80多家金融機構在今年九月進行了網絡攻擊演習,模擬了對股票交易所的黑客攻擊、用戶數據泄露和服務中斷。
這次被稱為“量子黎明”的演習由美國證券業及金融市場協會舉辦(SIFMA),自2011年開始已經舉辦過三次。超過650名來自企業和機構的參與者在電腦模擬中演練了針對關鍵金融基礎設施的攻擊事件。SIFMA發現金融領域需要加快面向網絡威脅的檢測和響應速度,開發更多“劇本”,以指引公司處理不同類型攻擊的能力,并加強金融業界、監管機構、政府三者之間的溝通。
SIFMA主席兼首席執行官小肯尼斯·本特森(Kenneth Bentsen Jr.)稱,對金融行業的系統性攻擊屬于“小概率”“高影響”的事件。
該演習由非盈利性機構諾威治大學應用研究所設計,一部分支持資金來自于國土安全部和國防部。研究所副主席史葛·曼寧稱,參與演習者通過自己的電腦進行登錄,進行電腦游戲形式的模擬。在游戲中,公司會看到模擬的市場和股票交易信息,外加大量的媒體消息、信息技術報告和客戶要求。
自從SIFMA在2013年舉行上次“量子黎明”演習之后,金融企業面臨的計算機威脅越來越多。該報告發布兩周前,檢察官指控三人摩根大通發動大規模網絡攻擊,攻擊者竊取了8000萬份客戶數據,達到金融機構被入侵史上之最。被指控的罪犯在2012至2015年間通過攻擊十多家公司獲利數億美金。
威脅變得越來越多樣化。在量子黎明演習中,公司將面對五類情景:
域名攻擊,公司網站流量被導向某鏡像網站,以幫助黑客竊取數據網絡敲詐,黑客威脅讓網站宕機,除非公司支付一定量的贖金。FBI 對媒體表示,黑客今年對金融機構的威脅越來越有效客戶數據泄露無法連接到交易數據處理器,或者交易數據泄露由于結算系統中存在惡意軟件,無法進行轉賬