Les grandes banques américaines - telles que JPMorgan Chase, Citigroup et Morgan Stanley - ont été mises en alerte élevée à la suite d'une cyberattaque significative visant un fournisseur de technologie financière essentiel, SitusAMC à New York. Les hackers ont réussi à infiltrer ses systèmes après que des intrus ont obtenu l'accès. Bien qu'aucune banque individuelle n'ait été directement affectée, cette violation de fournisseur tiers a exposé d'énormes quantités de données clients et d'entreprise, soulignant à quel point les chaînes d'approvisionnement de l'écosystème financier sont devenues vulnérables.
Cet incident illustre une tendance de plus en plus répandue, dans laquelle les acteurs malveillants contournent les protections des grandes banques en ciblant des partenaires externes moins sécurisés.
Compromise Structure (CCA)
SitusAMC, un fournisseur d'infrastructure essentiel pour l'industrie hypothécaire américaine, a confirmé le 12 novembre qu'une attaque avait compromis des documents internes de l'entreprise tels que les dossiers comptables et les accords juridiques liés aux relations avec les clients ainsi que les données des clients relatives aux prêts hypothécaires résidentiels.
Étant donné la nature du travail du vendeur, les informations compromises incluent des détails clients hautement confidentiels tels que les noms, adresses, numéros de sécurité sociale et documents de prêt. JPMorgan Chase et d'autres grandes banques ont été rapidement informées de cette violation ; maintenant, toutes les parties concernées s'efforcent d'évaluer les niveaux d'exposition des clients et de réduire les risques de vol d'identité le plus rapidement possible.
FBI pour enquêter sur les accords de risque tiers
En raison de l'ampleur et de la gravité de l'attaque, elle a attiré l'attention du Federal Bureau of Investigation des États-Unis (FBI), qui a ouvert une enquête. Les experts en cybersécurité ont longtemps averti que la dépendance aux fournisseurs tiers créait des vulnérabilités de “maillon le plus faible” au sein des secteurs hautement réglementés.
SitusAMC affirme que l'incident a été maîtrisé et que tous les systèmes sont pleinement opérationnels – aucun logiciel malveillant de chiffrement n'a été impliqué – cependant, la confiance des clients a été gravement érodée à la suite de cet épisode. Les institutions financières doivent mettre en œuvre des exigences strictes en matière d'audit de cybersécurité et de gouvernance pour les partenaires externes qui traitent des données clients. Les experts de l'industrie avertissent que sans des mesures d'atténuation des risques liés aux tiers, les institutions de services financiers resteront une cible facile pour des cyberattaques sophistiquées.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
L'attaque de la chaîne d'approvisionnement expose des données sensibles de grandes banques américaines
Les grandes banques américaines - telles que JPMorgan Chase, Citigroup et Morgan Stanley - ont été mises en alerte élevée à la suite d'une cyberattaque significative visant un fournisseur de technologie financière essentiel, SitusAMC à New York. Les hackers ont réussi à infiltrer ses systèmes après que des intrus ont obtenu l'accès. Bien qu'aucune banque individuelle n'ait été directement affectée, cette violation de fournisseur tiers a exposé d'énormes quantités de données clients et d'entreprise, soulignant à quel point les chaînes d'approvisionnement de l'écosystème financier sont devenues vulnérables.
Cet incident illustre une tendance de plus en plus répandue, dans laquelle les acteurs malveillants contournent les protections des grandes banques en ciblant des partenaires externes moins sécurisés.
Compromise Structure (CCA)
SitusAMC, un fournisseur d'infrastructure essentiel pour l'industrie hypothécaire américaine, a confirmé le 12 novembre qu'une attaque avait compromis des documents internes de l'entreprise tels que les dossiers comptables et les accords juridiques liés aux relations avec les clients ainsi que les données des clients relatives aux prêts hypothécaires résidentiels.
Étant donné la nature du travail du vendeur, les informations compromises incluent des détails clients hautement confidentiels tels que les noms, adresses, numéros de sécurité sociale et documents de prêt. JPMorgan Chase et d'autres grandes banques ont été rapidement informées de cette violation ; maintenant, toutes les parties concernées s'efforcent d'évaluer les niveaux d'exposition des clients et de réduire les risques de vol d'identité le plus rapidement possible.
FBI pour enquêter sur les accords de risque tiers
En raison de l'ampleur et de la gravité de l'attaque, elle a attiré l'attention du Federal Bureau of Investigation des États-Unis (FBI), qui a ouvert une enquête. Les experts en cybersécurité ont longtemps averti que la dépendance aux fournisseurs tiers créait des vulnérabilités de “maillon le plus faible” au sein des secteurs hautement réglementés.
SitusAMC affirme que l'incident a été maîtrisé et que tous les systèmes sont pleinement opérationnels – aucun logiciel malveillant de chiffrement n'a été impliqué – cependant, la confiance des clients a été gravement érodée à la suite de cet épisode. Les institutions financières doivent mettre en œuvre des exigences strictes en matière d'audit de cybersécurité et de gouvernance pour les partenaires externes qui traitent des données clients. Les experts de l'industrie avertissent que sans des mesures d'atténuation des risques liés aux tiers, les institutions de services financiers resteront une cible facile pour des cyberattaques sophistiquées.