Büyük Wall Street oyuncuları arka kapıdan ifşa oldu. JPMorgan, Citi ve Morgan Stanley'in tümü müşteri verilerinin tehlikeye girdiğini açıkladı - ama işin ilginç yanı: hackerlar tek bir kötü amaçlı yazılım bırakmadı. Sadece hassas muhasebe kayıtlarını yöneten üçüncü taraf teknoloji sağlayıcısı SitusAMC'deki bir açığı kullandılar. Tüm bunlar fancy sıfır günler olmadan. Hiçbir oltalama kampanyası olmadan. Güvenilir bir tedarikçi aracılığıyla içeri girmişler ve gizli finansal verilere erişmişler. Bu olay, acı bir gerçeği vurguluyor - güvenliğiniz, en zayıf tedarikçiniz kadar güçlüdür. Üçüncü taraf sağlayıcılar kritik altyapının anahtarlarını elinde tutarken, bir hata tüm finansal ekosistem boyunca domino etkisi yaratır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Likes
Reward
10
4
Repost
Share
Comment
0/400
ForkTongue
· 14h ago
Gülmekten öldüm, büyük bankalar bu kadar mı? Üçüncü parti tedarikçilere boyun eğiyorlar.
---
Tedarik zinciri her zaman en zayıf halka, bu sefer resmen soyuldular.
---
Of... Güven zinciri bir koptu mu, her şey biter, birilerinin onları önceden uyarması gerekirdi.
---
Demek ki JPMorgan gibi devler de kaçamıyor, küçücük bir açıkla her şey çöküyor.
---
Ne sıfır gün, ne oltalama, sıradan bir bug... Çok can sıkıcı.
---
Şimdi oldu işte, Wall Street sonunda "en zayıf halkası kadar güvenli olabilirsin" sözünün ne demek olduğunu anladı.
---
Domino etkisi denen şey tam da bu, bir tedarikçi batınca birkaç holding de peşinden gidiyor.
---
Aman Tanrım, bu kadar kolay mıydı? Bu siber güvenlik uzmanlarına hakaret resmen.
---
Üçüncü parti açıkları... Kim bilir daha kaç tane arka kapı keşfedilmedi.
View OriginalReply0
WalletDoomsDay
· 14h ago
Arz Ağı bir şaka, herkes bir delik açabilir
Üçüncü taraf açıkları bir tane yerine iki tane ediyor, işte bu gerçek zayıf nokta
Yine SitusAMC... Bu tür küçük şirketlerin gerçekten zaman bombası gibi olduğunu düşünüyorum
Wall Street'in bu seferki başarısızlığı oldukça iç açıcı, ama bizim verilerimiz ne durumda
Güvenlik zincirinin zayıf halkası teorisi her zaman geçerli, ama kimse dinlemiyor
View OriginalReply0
GlueGuy
· 14h ago
Arz Ağı bu kadar zayıf bir noktası var ki, gerçekten harika... Büyük şirketler burada tökezliyor.
---
Yani, ne kadar güçlü olursa olsun, herhangi bir büyük şirket, üçüncü tarafın bir açığına dayanamaz.
---
Bu da komik, bir açığı kullanarak Wall Street'in verilerini bedavaya alabiliyor musun? Hesabımı dikkatlice kontrol etmem lazım.
---
Son zamanlarda risklerin neden giderek daha zor önlenebilir hale geldiğini anlamıyordum, meğerse bu küçük tedarikçiler yüzündenmiş.
---
Bir halka sorun çıkınca, tüm halka çöküyor; finansal sistemin bu zinciri gerçekten çok kırılgan.
---
Gerçekten, ne kadar pahalı olursa olsun, bir iç düşman tarafından bıçaklanmayı engelleyemez.
---
Tamamen "bir RATS pisliği tüm çorbayı mahveder" durumu; Morgan Stanley ne kadar güçlü olursa olsun, bu işe yaramıyor.
---
Yani biz bireysel yatırımcıların, veri güvenliği hakkında pek bir şey düşünmemesi gerekiyor mu? Gülmekten öleceğim.
---
Bu yüzden, kendilerini güvenli ve yenilmez olarak tanıtan büyük kuruluşlara pek inanmıyorum.
View OriginalReply0
PseudoIntellectual
· 14h ago
Vay canına, büyük balıklar bile tutuldu mu? Üçüncü taraf tedarikçi bu en zayıf halka gerçekten de zincir üzerindeki bir bomba.
Bu gerçekten absürt, hiç bir kara teknolojiye gerek yok, küçük bir açık bile Wall Street'in kasasını açmak için yeterli mi?
Tedarikçi tarafı biraz gevşerse, küresel finans sistemi de onunla birlikte iflas eder, gülmekten ölüyorum.
Yani bizim veri güvenliğimiz aslında başkalarının hata yapmamasına mı bağlı? Bu kadar büyük bir bahis mi?
SitusAMC gerçekten de tüm finansal teknoloji şirketlerine kanlı bir ders verdi.
Büyük Wall Street oyuncuları arka kapıdan ifşa oldu. JPMorgan, Citi ve Morgan Stanley'in tümü müşteri verilerinin tehlikeye girdiğini açıkladı - ama işin ilginç yanı: hackerlar tek bir kötü amaçlı yazılım bırakmadı. Sadece hassas muhasebe kayıtlarını yöneten üçüncü taraf teknoloji sağlayıcısı SitusAMC'deki bir açığı kullandılar. Tüm bunlar fancy sıfır günler olmadan. Hiçbir oltalama kampanyası olmadan. Güvenilir bir tedarikçi aracılığıyla içeri girmişler ve gizli finansal verilere erişmişler. Bu olay, acı bir gerçeği vurguluyor - güvenliğiniz, en zayıf tedarikçiniz kadar güçlüdür. Üçüncü taraf sağlayıcılar kritik altyapının anahtarlarını elinde tutarken, bir hata tüm finansal ekosistem boyunca domino etkisi yaratır.