Grandes players de Wall Street acabaram de ser expostos por uma porta dos fundos. JPMorgan, Citi e Morgan Stanley tiveram dados de clientes comprometidos—mas aqui está o ponto crucial: os hackers não usaram uma única peça de malware. Eles simplesmente exploraram uma vulnerabilidade na SitusAMC, um fornecedor de tecnologia terceirizado que lida com registros contábeis sensíveis. Nenhum zero-day sofisticado. Nenhuma campanha de phishing. Apenas entraram por um fornecedor confiável e se ajudaram a si mesmos com dados financeiros confidenciais. Este incidente destaca uma realidade brutal—sua segurança é tão forte quanto seu fornecedor mais fraco. Quando fornecedores terceirizados detêm as chaves para a infraestrutura crítica, um deslize cria um efeito dominó em todo o ecossistema financeiro.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
4
Republicar
Partilhar
Comentar
0/400
ForkTongue
· 13h atrás
A rir, é este o nível dos grandes bancos? Deixam-se levar pelos fornecedores terceiros
---
A cadeia de fornecimento é sempre o elo mais fraco, desta vez foram mesmo apanhados
---
*suspiro*... Quando a cadeia de confiança se quebra, tudo vai por água abaixo, já alguém os devia ter avisado
---
Afinal, até gigantes como o JPMorgan não escapam, basta uma pequena falha e tudo desmorona
---
Não foi zero-day, não foi phishing, só um bug perfeitamente banal... dói mesmo
---
Pronto, agora Wall Street percebe finalmente o que significa "só és tão seguro quanto o teu elo mais fraco"
---
O efeito dominó é real, um fornecedor falha e vários consórcios vão juntos à falência
---
Meu Deus, foi assim tão fácil? Isto é um insulto aos especialistas de cibersegurança
---
Falhas em terceiros... nem consigo imaginar quantas portas traseiras ainda estarão por descobrir
Ver originalResponder0
WalletDoomsDay
· 13h atrás
A cadeia de fornecimento é uma piada, qualquer um pode fazer um buraco.
Uma falha de terceiros vale por duas, esse é o verdadeiro ponto fraco.
Mais uma vez o SitusAMC... sinto que essas pequenas empresas são realmente uma bomba-relógio.
A queda de Wall Street foi bastante satisfatória, mas e os nossos dados?
A teoria da fraqueza da cadeia de segurança sempre se aplica, pena que ninguém ouve.
Ver originalResponder0
GlueGuy
· 13h atrás
Cadeia de fornecimento esse ponto fraco, realmente é incrível... as grandes empresas caem aqui
---
Por isso, mesmo as maiores empresas não conseguem suportar um buraco de um terceiro
---
Isso é absurdo, usar uma vulnerabilidade para conseguir dados de Wall Street de graça? Preciso verificar bem a minha conta
---
Não é à toa que o risco está cada vez mais difícil de prevenir, tudo culpa desses pequenos fornecedores
---
Se um elo apresenta problemas, toda a cadeia desmorona, esse sistema financeiro é muito frágil
---
Falando sério, nenhuma linha de segurança, por mais cara que seja, resiste a um traidor que apunhala pelas costas
---
É completamente o ritmo de "um rato estraga toda a panela", não adianta o quão forte a JPMorgan seja
---
Então, nós investidores de retalho não podemos esperar por segurança de dados? Estou morrendo de rir
---
É por isso que não confio muito naquelas grandes instituições que dizem ser invencíveis.
Ver originalResponder0
PseudoIntellectual
· 13h atrás
Oh não, o grande peixe foi fisgado? Este elo mais fraco dos fornecedores terceiros é realmente a bomba de toda a cadeia.
Isso é absurdo, não é preciso nenhuma tecnologia de ponta, uma pequena vulnerabilidade pode abrir o cofre de Wall Street?
Se os fornecedores relaxarem, todo o sistema financeiro global vai junto para o buraco, isso é hilário.
Então, a segurança dos nossos dados depende, em última análise, de que os outros não cometam erros? Essa aposta é grande demais.
SitusAMC realmente deu a todas as empresas de tecnologia financeira uma lição e tanto.
Grandes players de Wall Street acabaram de ser expostos por uma porta dos fundos. JPMorgan, Citi e Morgan Stanley tiveram dados de clientes comprometidos—mas aqui está o ponto crucial: os hackers não usaram uma única peça de malware. Eles simplesmente exploraram uma vulnerabilidade na SitusAMC, um fornecedor de tecnologia terceirizado que lida com registros contábeis sensíveis. Nenhum zero-day sofisticado. Nenhuma campanha de phishing. Apenas entraram por um fornecedor confiável e se ajudaram a si mesmos com dados financeiros confidenciais. Este incidente destaca uma realidade brutal—sua segurança é tão forte quanto seu fornecedor mais fraco. Quando fornecedores terceirizados detêm as chaves para a infraestrutura crítica, um deslize cria um efeito dominó em todo o ecossistema financeiro.