Pemain utama Wall Street baru saja terungkap melalui pintu belakang. JPMorgan, Citi, dan Morgan Stanley semua mengalami kebocoran data klien—tapi inilah yang menarik: para peretas tidak menjatuhkan sepotong malware pun. Mereka hanya memanfaatkan kerentanan di SitusAMC, penyedia teknologi pihak ketiga yang menangani catatan akuntansi sensitif. Tidak ada zero-day yang canggih. Tidak ada kampanye phishing. Mereka hanya masuk melalui pemasok tepercaya dan mengambil data keuangan rahasia. Insiden ini menyoroti kenyataan yang brutal—keamanan Anda hanya sekuat vendor terlemah Anda. Ketika penyedia pihak ketiga memegang kunci infrastruktur kritis, satu kesalahan menciptakan efek domino di seluruh ekosistem keuangan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
5
Posting ulang
Bagikan
Komentar
0/400
ForkTongue
· 11-23 12:53
Ngakak, bank besar cuma segini kemampuannya? Sampai harus nurut sama vendor pihak ketiga
---
Rantai pasok memang selalu jadi titik terlemah, kali ini benar-benar ketahuan kelemahannya
---
sigh... Begitu rantai kepercayaan putus, semuanya hancur, harusnya sudah ada yang memperingatkan mereka dari dulu
---
Ternyata raksasa kayak JPMorgan pun nggak bisa lolos, cuma gara-gara satu celah kecil langsung berantakan
---
Bukan zero-day, bukan phishing, cuma bug biasa aja... sakit banget ini
---
Sekarang Wall Street akhirnya tahu apa artinya "kamu cuma seaman titik terlemahmu"
---
Efek domino memang nyata, satu vendor bermasalah, beberapa konglomerat ikut kena imbas
---
Astaga, cuma begini doang sudah bisa bobol? Ini sih menghina para ahli keamanan siber
---
Celah pihak ketiga begini... nggak kebayang masih ada berapa banyak pintu belakang yang belum ketahuan
Lihat AsliBalas0
WalletDoomsDay
· 11-23 12:50
Rantai Pasokan adalah lelucon, siapa pun bisa membuat lubang
Kelemahan pihak ketiga satu mengalahkan dua, inilah titik lemah yang sebenarnya
Sekali lagi SitusAMC... merasa perusahaan kecil seperti ini benar-benar bom waktu
Kejatuhan Wall Street kali ini cukup memuaskan, tapi bagaimana dengan data kita
Teori kelemahan rantai keamanan selalu berlaku, sayangnya tidak ada yang mendengarkan
Lihat AsliBalas0
GlueGuy
· 11-23 12:48
Rantai Pasokan ini memang sebuah kelemahan yang nyata... Perusahaan besar juga terjebak di sini
---
Jadi, seberapa hebat pun perusahaan besar, mereka tidak bisa menghindari satu lubang dari pihak ketiga
---
Ini sungguh aneh, hanya dengan satu celah bisa mendapatkan data Wall Street secara gratis? Saya harus memeriksa akun saya dengan baik
---
Tidak heran risiko semakin sulit untuk dihindari, ternyata semua ini adalah ulah para pemasok kecil
---
Jika satu bagian bermasalah, seluruh rantai akan runtuh, rantai sistem keuangan ini terlalu rapuh
---
Jujur saja, seberapa mahal pun pertahanan keamanan, itu tidak bisa menahan pengkhianat yang menusuk dari dalam
---
Ini benar-benar seperti "satu kotoran tikus merusak satu panci bubur", sekuat apapun Morgan Stanley tidak ada gunanya
---
Jadi, kita investor ritel tidak perlu berharap akan keamanan data? Membuat saya tertawa
---
Inilah alasan mengapa saya tidak terlalu percaya pada lembaga besar yang mengklaim tidak terkalahkan dalam keamanan
Lihat AsliBalas0
PseudoIntellectual
· 11-23 12:45
Wah, ikan besar sudah tertangkap? Pemasok pihak ketiga, bagian terlemah ini benar-benar bom di seluruh rantai
Ini sangat aneh, tidak perlu teknologi tinggi, hanya satu celah kecil bisa membuka brankas Wall Street?
Jika pemasok lengah, seluruh sistem keuangan global harus ikut terbenam, membuatku tertawa
Jadi keamanan data kita sebenarnya bergantung pada orang lain untuk tidak melakukan kesalahan? Taruhan ini terlalu besar, ya
SitusAMC benar-benar memberikan semua perusahaan teknologi finansial pelajaran berharga.
Pemain utama Wall Street baru saja terungkap melalui pintu belakang. JPMorgan, Citi, dan Morgan Stanley semua mengalami kebocoran data klien—tapi inilah yang menarik: para peretas tidak menjatuhkan sepotong malware pun. Mereka hanya memanfaatkan kerentanan di SitusAMC, penyedia teknologi pihak ketiga yang menangani catatan akuntansi sensitif. Tidak ada zero-day yang canggih. Tidak ada kampanye phishing. Mereka hanya masuk melalui pemasok tepercaya dan mengambil data keuangan rahasia. Insiden ini menyoroti kenyataan yang brutal—keamanan Anda hanya sekuat vendor terlemah Anda. Ketika penyedia pihak ketiga memegang kunci infrastruktur kritis, satu kesalahan menciptakan efek domino di seluruh ekosistem keuangan.