Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Cuộc tấn công chuỗi cung ứng làm lộ dữ liệu nhạy cảm từ các ngân hàng lớn của Hoa Kỳ

robot
Đang tạo bản tóm tắt

Các ngân hàng lớn của Mỹ - chẳng hạn như JPMorgan Chase, Citigroup và Morgan Stanley - đã được đặt trong tình trạng cảnh giác cao sau một vụ vi phạm an ninh mạng nghiêm trọng nhằm vào một nhà cung cấp công nghệ tài chính thiết yếu, SitusAMC ở New York. Hacker đã thành công trong việc xâm nhập vào hệ thống của họ sau khi những kẻ xâm nhập đã có thể vào được. Mặc dù không ngân hàng nào bị ảnh hưởng trực tiếp, nhưng vụ vi phạm nhà cung cấp bên thứ ba này đã phơi bày một lượng lớn dữ liệu khách hàng và doanh nghiệp, cho thấy sự dễ bị tổn thương của chuỗi cung ứng trong hệ sinh thái tài chính.

Sự cố này minh họa một xu hướng ngày càng phổ biến, trong đó các tác nhân đe dọa vượt qua các biện pháp bảo vệ của các ngân hàng lớn bằng cách nhắm vào các đối tác bên ngoài ít an toàn hơn.

Cấu trúc thỏa hiệp (CCA)

SitusAMC, một nhà cung cấp cơ sở hạ tầng thiết yếu cho ngành thế chấp của Hoa Kỳ, đã xác nhận vào ngày 12 tháng 11 rằng một cuộc tấn công đã làm lộ các hồ sơ nội bộ của công ty như hồ sơ kế toán và các thỏa thuận pháp lý liên quan đến mối quan hệ khách hàng cũng như dữ liệu khách hàng liên quan đến các khoản vay thế chấp nhà ở.

Với bản chất công việc của nhà cung cấp, thông tin bị xâm phạm bao gồm các chi tiết khách hàng cực kỳ bí mật như tên, địa chỉ, số An sinh xã hội và tài liệu vay. JPMorgan Chase và các ngân hàng lớn khác đã nhanh chóng được thông báo về vụ vi phạm này; bây giờ tất cả các bên liên quan đang cố gắng đánh giá mức độ tiếp xúc của khách hàng và giảm thiểu rủi ro trộm cắp danh tính càng sớm càng tốt.

FBI sẽ điều tra các thỏa thuận rủi ro bên thứ ba

Do tính chất và mức độ nghiêm trọng của cuộc tấn công, nó đã thu hút sự chú ý của Cục Điều tra Liên bang Hoa Kỳ (FBI), cơ quan đã bắt đầu một cuộc điều tra. Các chuyên gia an ninh mạng từ lâu đã cảnh báo về sự phụ thuộc vào nhà cung cấp bên thứ ba vì nó tạo ra những lỗ hổng “liên kết yếu nhất” trong các lĩnh vực được quản lý chặt chẽ.

SitusAMC tuyên bố rằng sự cố đã được kiểm soát và tất cả các hệ thống đều hoạt động bình thường - không có phần mềm độc hại mã hóa nào liên quan - tuy nhiên, niềm tin của khách hàng đã bị xói mòn nghiêm trọng do sự cố này. Các tổ chức tài chính cần phải thực hiện các yêu cầu kiểm toán và quản trị an ninh mạng nghiêm ngặt đối với các đối tác bên ngoài xử lý dữ liệu khách hàng. Các chuyên gia trong ngành cảnh báo rằng nếu không có các biện pháp quản lý rủi ro bên thứ ba thì các tổ chức dịch vụ tài chính sẽ vẫn là mục tiêu dễ dàng cho các cuộc tấn công mạng tinh vi.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)