北京一券商短信平台遭攻击 向85万客户发诈骗短信
【摘要】“某证券公司”近期短信平台系统被不法分子从外部攻入,不法分子破解了密码强度较低的用户账户,并使用该账户登陆短信平台,向85万客户发送诈骗短信。

监管部门新一期《机构监管情况通报》中称,“某证券公司”近期短信平台系统被不法分子从外部攻入,不法分子破解了密码强度较低的用户账户,并使用该账户登陆短信平台,向85万客户发送诈骗短信。
据证券时报记者多方调查,上述证券公司应为注册地在北京的一家中小型券商。
9月3日凌晨,上述券商客户接到以其公司名义发送的含中奖信息和网址链接的一条诈骗短信。随后该券商官方发送更正短信,当天在官方网站、微信公众号上发布相关提示。
一券商短信平台被攻击
证券时报记者获悉,监管部门最新一期《机构监管情况通报》,要求各证券公司对于“某证券公司短信平台被不法分子利用发送诈骗短信”案例进行研究,引以为鉴。
“证券基金经营机构的信息系统是资本市场的重要基础设施。该公司在密码管理、权限管理等方面工作的不到位,成为引发该起信息安全事件的潜在原因。”监管部门表示。
证券时报记者以投资者身份致电上述北京券商客服部了解到,该公司确实于9月3日凌晨向客户发送了诈骗短信,“短信平台受到了攻击,公司在几个小时后发了更正短信”。
不过,证券时报记者致电该券商总裁办公室,相关人士称尚待与具体部门核实,“目前没有听说过有这个事。”但截至发稿时,记者未收到其他回复。
一位北方证券公司高管接受证券时报记者采访时表示:“短信平台,不是任何用户都有群发资格的。他们对这个平台可能大意了。”该高管告诉记者,券商在信息系统管理方面,都会进行攻击测试。防攻击是第一层,如果被攻击应当发出警报;客户被攻击是第二层,发出短信是第三层。券商短信平台被攻击,则意味着以上三层都未守住。
监管部门要求券商自查
监管部门要求,各机构对短信平台等信息系统及时开展自查,如发现问题及相关隐患应当及时进行整改。“监管部门将把有关内容纳入本年度信息安全检查的检查范围,对违反规定的,将视情况采取措施。”
监管部门还要求券商应当对此高度重视,从“健全信息技术治理结构、对信息系统实施用户认证和访问控制管理、明确密码管理要求、建立监测机制、制定应急预案”等五方面来加强信息技术管理工作。
来源: 证券时报

白着呢



- 情报 | 恒驰5将于7月6日开启预售;腾讯掌上WeGame宣布将停止运营;母婴电商平台蜜芽app将关停
- 情报 | 威马汽车再次大规模降薪;特斯拉炒币亏损1.7亿美元;宝马锂供应商拟赴美借壳上市
- 情报 | 马云史玉柱投资新媒体巨亏46亿;百家云完成借壳上市;拼多多海外版成美国下载量最高应用
- 光年速递 | X数据被用于训练Grok模型;SearchGPT官方演示闹出乌龙;生成式人工智能的给电网造成了沉重的负担
- 情报 | 碧桂园否认工作组进驻;瑞信本周开始裁减80%香港投行员工;华为15亿元成立地产公司
- 情报 | 恒大汽车多家关联公司被强制执行近3亿元;自游家公司启动大规模减员;马斯克短暂失去全球首富头衔
- 情报 | 腾讯音乐旗下TME数藏近乎停摆;重庆小米消费金融被罚50万元;美方将审计中概股
- 情报 | 京东成立互联网医院新公司;Meta被裁员工至少补偿71万元;马斯克欲在推特上线余额宝功能
- 情报 | 抖音否认进军基金销售领域;新东方文旅公司正式成立;胡润发布元宇宙潜力企业榜
- 情报 | 寺库公司被立案调查;钟睒睒再度成中国首富;吉利拟与雷诺成立合营企业公司