Büyük ABD bankaları - JPMorgan Chase, Citigroup ve Morgan Stanley gibi - New York'taki önemli bir finansal teknoloji tedarikçisi olan SitusAMC'ye yönelik önemli bir siber güvenlik ihlali sonrasında yüksek alarma geçirildi. Hackerlar, sisteme sızanların girişi sağlamasının ardından başarılı bir şekilde sistemlerine sızdılar. Hiçbir bireysel banka doğrudan etkilenmemiş olsa da, bu üçüncü taraf tedarikçi ihlali, finansal ekosistemin tedarik zincirlerinin ne kadar savunmasız hale geldiğini vurgulayan büyük miktarda müşteri ve kurumsal veriyi açığa çıkardı.
Bu olay, tehdit aktörlerinin daha az güvenli dış ortakları hedef alarak büyük bankaların korumalarını aşma eğilimini giderek daha yaygın hale getirdiğini göstermektedir.
Uzlaşma Yapısı (CCA)
SitusAMC, ABD ipotek endüstrisi için önemli bir altyapı sağlayıcısı, 12 Kasım'da bir saldırının, muhasebe kayıtları ve müşteri ilişkileri ile ilgili yasal anlaşmalar gibi dahili kurumsal kayıtları ve konut kredisi ipotekleriyle ilgili müşteri verilerini tehlikeye attığını doğruladı.
Satıcının işinin doğası gereği, ele geçirilen bilgiler arasında isimler, adresler, Sosyal Güvenlik numaraları ve kredi belgeleri gibi son derece gizli müşteri detayları yer almaktadır. JPMorgan Chase ve diğer büyük bankalar bu ihlalin hemen ardından bilgilendirildi; şu anda tüm taraflar, müşteri maruziyet seviyelerini değerlendirmek ve kimlik hırsızlığı risklerini mümkün olan en kısa sürede azaltmak için çabalıyor.
FBI, Üçüncü Taraf Risk Anlaşmalarını Araştıracak
Saldırının büyüklüğü ve ciddiyeti nedeniyle, ABD Federal Soruşturma Bürosu (FBI) dikkatini çekmiştir ve bir soruşturma başlatmıştır. Siber güvenlik uzmanları, uzun zamandır üçüncü taraf tedarikçi bağımlılığının yüksek derecede düzenlenmiş sektörlerde “en zayıf halkayı” oluşturduğuna dair uyarılarda bulunmaktadır.
SitusAMC, olayın kontrol altına alındığını ve tüm sistemlerin tam olarak çalıştığını iddia ediyor - herhangi bir şifreleme kötü amaçlı yazılımı kullanılmadı - ancak bu olay sonucunda müşteri güveni ciddi şekilde zayıflamıştır. Finansal kurumlar, müşteri verilerini yöneten dış ortaklar üzerinde sıkı siber güvenlik denetimi ve yönetim gereklilikleri uygulamalıdır. Sektör uzmanları, finansal hizmetler kurumlarının üçüncü taraf risk yönetim önlemleri olmadan karmaşık siber saldırılar için kolay bir hedef olmaya devam edeceği konusunda uyarıyor.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Arz Ağı Saldırısı, Büyük ABD Bankalarından Hassas Verileri Ortaya Çıkardı
Büyük ABD bankaları - JPMorgan Chase, Citigroup ve Morgan Stanley gibi - New York'taki önemli bir finansal teknoloji tedarikçisi olan SitusAMC'ye yönelik önemli bir siber güvenlik ihlali sonrasında yüksek alarma geçirildi. Hackerlar, sisteme sızanların girişi sağlamasının ardından başarılı bir şekilde sistemlerine sızdılar. Hiçbir bireysel banka doğrudan etkilenmemiş olsa da, bu üçüncü taraf tedarikçi ihlali, finansal ekosistemin tedarik zincirlerinin ne kadar savunmasız hale geldiğini vurgulayan büyük miktarda müşteri ve kurumsal veriyi açığa çıkardı.
Bu olay, tehdit aktörlerinin daha az güvenli dış ortakları hedef alarak büyük bankaların korumalarını aşma eğilimini giderek daha yaygın hale getirdiğini göstermektedir.
Uzlaşma Yapısı (CCA)
SitusAMC, ABD ipotek endüstrisi için önemli bir altyapı sağlayıcısı, 12 Kasım'da bir saldırının, muhasebe kayıtları ve müşteri ilişkileri ile ilgili yasal anlaşmalar gibi dahili kurumsal kayıtları ve konut kredisi ipotekleriyle ilgili müşteri verilerini tehlikeye attığını doğruladı.
Satıcının işinin doğası gereği, ele geçirilen bilgiler arasında isimler, adresler, Sosyal Güvenlik numaraları ve kredi belgeleri gibi son derece gizli müşteri detayları yer almaktadır. JPMorgan Chase ve diğer büyük bankalar bu ihlalin hemen ardından bilgilendirildi; şu anda tüm taraflar, müşteri maruziyet seviyelerini değerlendirmek ve kimlik hırsızlığı risklerini mümkün olan en kısa sürede azaltmak için çabalıyor.
FBI, Üçüncü Taraf Risk Anlaşmalarını Araştıracak
Saldırının büyüklüğü ve ciddiyeti nedeniyle, ABD Federal Soruşturma Bürosu (FBI) dikkatini çekmiştir ve bir soruşturma başlatmıştır. Siber güvenlik uzmanları, uzun zamandır üçüncü taraf tedarikçi bağımlılığının yüksek derecede düzenlenmiş sektörlerde “en zayıf halkayı” oluşturduğuna dair uyarılarda bulunmaktadır.
SitusAMC, olayın kontrol altına alındığını ve tüm sistemlerin tam olarak çalıştığını iddia ediyor - herhangi bir şifreleme kötü amaçlı yazılımı kullanılmadı - ancak bu olay sonucunda müşteri güveni ciddi şekilde zayıflamıştır. Finansal kurumlar, müşteri verilerini yöneten dış ortaklar üzerinde sıkı siber güvenlik denetimi ve yönetim gereklilikleri uygulamalıdır. Sektör uzmanları, finansal hizmetler kurumlarının üçüncü taraf risk yönetim önlemleri olmadan karmaşık siber saldırılar için kolay bir hedef olmaya devam edeceği konusunda uyarıyor.