Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Атака на мережу постачання викрила чутливі дані з великих банків США

robot
Генерація анотацій у процесі

Великі банки США, такі як JPMorgan Chase, Citigroup і Morgan Stanley, були приведені в стан підвищеної готовності після значного витоку даних у сфері кібербезпеки, що стався у важливого постачальника фінансових технологій, SitusAMC у Нью-Йорку. Хакери успішно проникли в його системи після того, як зловмисники отримали доступ. Хоча жоден окремий банк не постраждав безпосередньо, цей витік даних третьої сторони відкрив величезні обсяги даних про клієнтів і компанії, що підкреслює, наскільки вразливими стали ланцюги поставок фінансової екосистеми.

Цей інцидент ілюструє дедалі поширенішу тенденцію, коли зловмисники обходять захист великих банків, націлюючись на менш захищених зовнішніх партнерів.

Структура компромісу (CCA)

SitusAMC, важливий постачальник інфраструктури для іпотечної індустрії США, підтвердив 12 листопада, що атака скомпрометувала внутрішні корпоративні записи, такі як бухгалтерські записи та юридичні угоди, пов'язані з відносинами з клієнтами, а також дані клієнтів, пов'язані з іпотечними кредитами на житло.

З огляду на характер роботи постачальника, скомпрометована інформація містить висококонфіденційні деталі клієнтів, такі як імена, адреси, номери соціального страхування та документи по кредитах. JPMorgan Chase та інші великі банки були швидко проінформовані про цей витік; тепер усі залучені сторони намагаються оцінити рівні ризику для клієнтів і зменшити ризики крадіжки особистих даних якомога швидше.

ФБР для розслідування угод про ризики третіх сторін

Через масштаб і серйозність атаки вона привернула увагу Федерального бюро розслідувань США (FBI), яке розпочало розслідування. Експерти з кібербезпеки давно попереджають про залежність від сторонніх постачальників, оскільки це створює вразливості “найслабшого ланки” в Highly regulated sectors.

SitusAMC стверджує, що інцидент було локалізовано і всі системи працюють в повному обсязі–шкідливе програмне забезпечення для шифрування не було залучено–однак довіра клієнтів була серйозно підірвана внаслідок цього епізоду. Фінансові установи повинні впроваджувати суворі вимоги до аудиту кібербезпеки та управління для зовнішніх партнерів, які обробляють дані клієнтів. Експерти галузі попереджають, що без заходів щодо зменшення ризиків третьої сторони фінансові установи залишаться легкою мішенню для складних кібератак.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити