掌握關鍵重點
• 2025 年,證券口座遭駭客入侵事件激增,累計 12,758 件。
• 其中 7,139 件涉及不正交易,犯罪者利用小型股價差牟利。
• 金融廳於 2025 年 7 月 7 日公布數據,揭示被害擴大趨勢。
• 犯罪手法包括「釣魚網站」與「資訊竊取程式 (Infostealer)」。
• 17 家證券公司受害,未發現系統漏洞,認證資訊外洩為主因。
• 犯罪者透過「電報」等匿名工具進行組織化行動。
• 日本證券業協會推動多因素認證,2025 年 7 月 7 日起 79 家公司實施。
• 新型攻擊手法「即時釣魚」已出現,威脅多因素認證安全性。
• Infostealer 竊取瀏覽器儲存的認證資訊,並在暗網販售。
• 此類攻擊不僅影響證券口座,也威脅其他金融與企業資產。
總結
2025 年,證券口座遭駭客入侵事件頻發,犯罪者利用釣魚網站與資訊竊取程式 (Infostealer) 獲取認證資訊,進行不正交易並牟取利益。金融廳數據顯示,僅上半年已累計 12,758 件不正存取事件,涉及 7,139 件不正交易。犯罪者組織化行動,利用匿名工具如「電報」進行協作。日本證券業協會推動多因素認證以減少被害,但新型攻擊手法如「即時釣魚」仍具威脅。此類攻擊不僅影響證券口座,也對其他金融與企業資產構成風險,凸顯強化網路安全的重要性。
