Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Arz Ağı Saldırısı, Büyük ABD Bankalarından Hassas Verileri Ortaya Çıkardı

robot
Abstract generation in progress

Büyük ABD bankaları - JPMorgan Chase, Citigroup ve Morgan Stanley gibi - New York'taki önemli bir finansal teknoloji tedarikçisi olan SitusAMC'ye yönelik önemli bir siber güvenlik ihlali sonrasında yüksek alarma geçirildi. Hackerlar, sisteme sızanların girişi sağlamasının ardından başarılı bir şekilde sistemlerine sızdılar. Hiçbir bireysel banka doğrudan etkilenmemiş olsa da, bu üçüncü taraf tedarikçi ihlali, finansal ekosistemin tedarik zincirlerinin ne kadar savunmasız hale geldiğini vurgulayan büyük miktarda müşteri ve kurumsal veriyi açığa çıkardı.

Bu olay, tehdit aktörlerinin daha az güvenli dış ortakları hedef alarak büyük bankaların korumalarını aşma eğilimini giderek daha yaygın hale getirdiğini göstermektedir.

Uzlaşma Yapısı (CCA)

SitusAMC, ABD ipotek endüstrisi için önemli bir altyapı sağlayıcısı, 12 Kasım'da bir saldırının, muhasebe kayıtları ve müşteri ilişkileri ile ilgili yasal anlaşmalar gibi dahili kurumsal kayıtları ve konut kredisi ipotekleriyle ilgili müşteri verilerini tehlikeye attığını doğruladı.

Satıcının işinin doğası gereği, ele geçirilen bilgiler arasında isimler, adresler, Sosyal Güvenlik numaraları ve kredi belgeleri gibi son derece gizli müşteri detayları yer almaktadır. JPMorgan Chase ve diğer büyük bankalar bu ihlalin hemen ardından bilgilendirildi; şu anda tüm taraflar, müşteri maruziyet seviyelerini değerlendirmek ve kimlik hırsızlığı risklerini mümkün olan en kısa sürede azaltmak için çabalıyor.

FBI, Üçüncü Taraf Risk Anlaşmalarını Araştıracak

Saldırının büyüklüğü ve ciddiyeti nedeniyle, ABD Federal Soruşturma Bürosu (FBI) dikkatini çekmiştir ve bir soruşturma başlatmıştır. Siber güvenlik uzmanları, uzun zamandır üçüncü taraf tedarikçi bağımlılığının yüksek derecede düzenlenmiş sektörlerde “en zayıf halkayı” oluşturduğuna dair uyarılarda bulunmaktadır.

SitusAMC, olayın kontrol altına alındığını ve tüm sistemlerin tam olarak çalıştığını iddia ediyor - herhangi bir şifreleme kötü amaçlı yazılımı kullanılmadı - ancak bu olay sonucunda müşteri güveni ciddi şekilde zayıflamıştır. Finansal kurumlar, müşteri verilerini yöneten dış ortaklar üzerinde sıkı siber güvenlik denetimi ve yönetim gereklilikleri uygulamalıdır. Sektör uzmanları, finansal hizmetler kurumlarının üçüncü taraf risk yönetim önlemleri olmadan karmaşık siber saldırılar için kolay bir hedef olmaya devam edeceği konusunda uyarıyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)