日前发生了一件令人啼笑皆非的事,那就是美国华尔街的最高监管单位证券交易委员会(SEC),竟然在不知情的情况下成了局内交易的推手。
该机构在2016年被骇客入侵,数据库资料被盗取,并且相关讯息已经被使用于局内交易中。一个原本要阻止人们进行局内交易机构,竟成为了局内交易的帮凶,这事情也未免太有趣了。
如果你是在泄密事件中受到损失的股民,那你很可能就笑不出来了。
凑巧的是,前两周美国最大信用评估机构Equifax(类似大马的CTOS系统公司),也传出遭到骇客入侵事件,1.43亿用户的个人资料恐怕被盗取。更糟糕的是,不是每个人都知道自己是Equifax的用户,因为该公司会从信用卡公司、银行及零售商处获得数据,以评估消费者信贷记录和公共消费活动。
连美国重要的大型信息机构都遭到骇客入侵,我们不禁要问大马网络安全保护做得足够吗?
出人意料的是,根据国际电信联盟的调查,我国在“全球网络安全指数”(GCI)排名竟然获得第三名,仅排在新加坡和美国之后。
虽然大马排名位居前列,但该项排名未必反应普遍大马人的网络安全意识程度,就以之前引起热潮的Sarahah应用程序为例,身边许多朋友在没有思考周详之前,就开始下载该应用程序。
后来,美国资讯安全专家发现,该软件竟然偷偷上载个人手机的通讯记录至第三方,实际用途却不详,侵犯了个人隐私。在每个人都在追求乐趣和时尚的同时,殊不知这可能是骇客洒下的鱼饵,他们伺机而动,等待鱼儿们上钓。
在网络犯罪防不胜防时代,究竟怎么做才能把受害几率降至最低呢?
首先,尽量不要用公共宽频,原因是公共宽频安全设定较低,骇客只要技术稍微高明一点,随时可以骇进你的手机或电脑。
第二,不要乱点击来路不明或标题过度渲染的文章,这些犯罪人士透过一些夸张叙述和猎奇新闻吸引你点击。殊不知你一点入相关网站的那一刻,个人资料已经被盗取了。
同时,有些网络钓鱼讯息,也会利用抽奖或优惠的名义,要求你开放一些权限或提供个人资料,除非是十分可靠公司,否则这类活动还是可免则免。
除此之外,请多留意金融机构电邮或手机短讯,若你发现自己并没有进行相关交易,请马上联络相关金融机构,不要拖延。同时,为了减少损失,你也可以在户头上设定较低的交易金额,以保障自己。
网络已经是日常生活的一部份,我们无法完全不使用网络,因此必须时时刻刻保持警惕之心,不要因为一时好玩或贪心,跌入诈骗陷阱,到时受苦的还是自己。
星洲日报/焦点评析:文:傅文耀 ‧ 2017.09.26
http://www.sinchew.com.my/node/1685808/傅文耀.防不胜防的网络攻击