Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Атака на Блокчейн поставок раскрывает конфиденциальные данные крупных банков США

robot
Генерация тезисов в процессе

Крупные банки США, такие как JPMorgan Chase, Citigroup и Morgan Stanley, были приведены в состояние высокой готовности после значительного инцидента в области кибербезопасности, нацеленного на важного поставщика финансовых технологий, SitusAMC в Нью-Йорке. Хакеры успешно проникли в его системы после того, как злоумышленники получили доступ. Хотя ни один отдельный банк не пострадал напрямую, этот инцидент с третьей стороной обнажил огромные объемы данных клиентов и корпоративных данных, что подчеркивает, насколько уязвимыми стали цепочки поставок финансовой экосистемы.

Данный инцидент иллюстрирует все более распространенную тенденцию, при которой злоумышленники обходят защиту крупных банков, нацеливаясь на менее защищенных внешних партнеров.

Структура компромисса (CCA)

SitusAMC, ключевой поставщик инфраструктуры для ипотечной отрасли США, подтвердил 12 ноября, что атака скомпрометировала внутренние корпоративные записи, такие как бухгалтерские записи и юридические соглашения, связанные с клиентскими отношениями, а также данные клиентов, связанные с ипотечными кредитами на жилую недвижимость.

Учитывая характер работы поставщика, скомпрометированная информация включает в себя высококонфиденциальные данные клиентов, такие как имена, адреса, номера социального страхования и документы по кредитам. JPMorgan Chase и другие крупные банки были быстро информированы об этом инциденте; теперь все стороны, участвующие в этом, стремятся оценить уровень воздействия на клиентов и снизить риски кражи личных данных как можно скорее.

ФБР будет расследовать соглашения о рисках третьих сторон

В связи с масштабом и серьезностью атаки, она привлекла внимание Федерального бюро расследований США (FBI), которое начало расследование. Эксперты по кибербезопасности давно предупреждают о зависимости от сторонних поставщиков как о создании уязвимостей в виде “самого слабого звена” в строго регулируемых секторах.

SitusAMC утверждает, что инцидент был локализован, и все системы полностью работают — шифровального вредоносного ПО не было — однако доверие клиентов было серьезно подорвано в результате этого эпизода. Финансовые учреждения должны внедрить строгие требования к аудиту кибербезопасности и управлению для внешних партнеров, которые обрабатывают данные клиентов. Отраслевые эксперты предупреждают, что без снижения рисков, связанных с третьими сторонами, финансовые учреждения останутся легкой мишенью для сложных кибератак.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить