Los principales actores de Wall Street acaban de ser expuestos a través de la puerta trasera. JPMorgan, Citi y Morgan Stanley tuvieron comprometidos los datos de sus clientes, pero aquí está lo sorprendente: los hackers no soltaron ni una sola pieza de malware. Simplemente explotaron una vulnerabilidad en SitusAMC, un proveedor de tecnología de terceros que maneja registros contables sensibles. Sin días cero sofisticados. Sin campañas de phishing. Simplemente entraron a través de un proveedor de confianza y se ayudaron a sí mismos a datos financieros confidenciales. Este incidente destaca una brutal realidad: tu seguridad es tan fuerte como tu proveedor más débil. Cuando los proveedores de terceros tienen las llaves de la infraestructura crítica, un desliz crea un efecto dominó en todo el ecosistema financiero.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
5
Republicar
Compartir
Comentar
0/400
ForkTongue
· 11-23 12:53
Me parto, ¿este es el nivel de los grandes bancos? Dejándose llevar por proveedores externos.
---
La cadena de suministro siempre es el eslabón más débil, esta vez les han dejado al descubierto.
---
Sigh... Cuando se rompe la cadena de confianza, todo se va al garete. Ya deberían haberles advertido.
---
Así que ni gigantes como JPMorgan pueden evitarlo, todo se derrumba por una simple brecha.
---
Ni día cero, ni phishing, solo un bug común y corriente... Duele mucho.
---
Pues ya está, Wall Street por fin entiende lo que significa "solo eres tan seguro como tu eslabón más débil".
---
El efecto dominó es real, si un proveedor cae, varios consorcios se hunden con él.
---
Madre mía, ¿así de fácil entraron? Esto es un insulto para los expertos en ciberseguridad.
---
Vulnerabilidades de terceros... No quiero ni imaginar cuántas puertas traseras más quedan por descubrir.
Ver originalesResponder0
WalletDoomsDay
· 11-23 12:50
La cadena de suministro es una broma, cualquiera puede hacer un agujero.
Una vulnerabilidad de terceros equivale a dos, ese es el verdadero eslabón débil.
Otra vez SitusAMC... siento que este tipo de pequeñas empresas son realmente una bomba de tiempo.
El estrepitoso fracaso de Wall Street es bastante satisfactorio, pero ¿qué pasa con nuestros datos?
La teoría del eslabón débil en la cadena de seguridad siempre se mantiene, pero lamentablemente nadie escucha.
Ver originalesResponder0
GlueGuy
· 11-23 12:48
Este punto débil en la cadena de suministro, realmente es increíble... las grandes empresas han caído aquí
---
Por eso, ninguna gran empresa puede resistir un agujero de un tercero
---
Esto es absurdo, ¿puedes conseguir datos de Wall Street solo aprovechando un exploit? Tengo que revisar bien mi cuenta
---
No es de extrañar que últimamente sea cada vez más difícil prevenir riesgos, resulta que son estos pequeños proveedores los que causan problemas
---
Si un eslabón falla, toda la cadena se derrumba, esta cadena del sistema financiero es demasiado frágil
---
Hablando en serio, por muy cara que sea la línea de defensa, no puede resistir un ataque interno
---
Es completamente el ritmo de "una RATS estropea toda la olla de arroz", por más fuerte que sea JPMorgan, no sirve de nada
---
Entonces, ¿los inversores minoristas no podemos esperar nada de la seguridad de los datos? Me muero de risa
---
Por eso no confío mucho en esas grandes instituciones que dicen ser invulnerables
Ver originalesResponder0
PseudoIntellectual
· 11-23 12:45
¡Vaya, ¿ya se han pescado los grandes peces? Este es realmente el eslabón más débil de la cadena, una bomba en toda la cadena
Esto es ridículo, no se necesita ninguna tecnología avanzada, ¿un pequeño agujero puede abrir la caja fuerte de Wall Street?
Si los proveedores se relajan, todo el sistema financiero global tendrá que acompañar a la tumba, me hace reír
¿Así que nuestra seguridad de datos se basa en que otros no cometan errores? ¿No son estas apuestas demasiado grandes?
SitusAMC realmente ha dado a todas las empresas de tecnología financiera una lección dolorosa.
Los principales actores de Wall Street acaban de ser expuestos a través de la puerta trasera. JPMorgan, Citi y Morgan Stanley tuvieron comprometidos los datos de sus clientes, pero aquí está lo sorprendente: los hackers no soltaron ni una sola pieza de malware. Simplemente explotaron una vulnerabilidad en SitusAMC, un proveedor de tecnología de terceros que maneja registros contables sensibles. Sin días cero sofisticados. Sin campañas de phishing. Simplemente entraron a través de un proveedor de confianza y se ayudaron a sí mismos a datos financieros confidenciales. Este incidente destaca una brutal realidad: tu seguridad es tan fuerte como tu proveedor más débil. Cuando los proveedores de terceros tienen las llaves de la infraestructura crítica, un desliz crea un efecto dominó en todo el ecosistema financiero.