Основні гравці Уолл-стріт щойно були викриті через задні двері. JPMorgan, Citi та Morgan Stanley всі мали скомпрометовані дані клієнтів—але ось у чому справа: хакери не використали жодної шкідливої програми. Вони просто експлуатували вразливість у SitusAMC, сторонньому постачальнику технологій, який обробляє чутливі бухгалтерські записи. Ніяких розкішних нульових днів. Ніяких фішингових кампаній. Просто зайшли через довіреного постачальника і допомогли собі до конфіденційних фінансових даних. Цей інцидент підкреслює жорстоку реальність—ваша безпека така ж сильна, як і ваш найслабший постачальник. Коли сторонні постачальники тримають ключі до критичної інфраструктури, один збій створює ефект доміно по всій фінансовій екосистемі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
5
Репост
Поділіться
Прокоментувати
0/400
ForkTongue
· 11-23 12:53
Смішно, великі банки й справді на такому рівні? Дають третім постачальникам водити себе за ніс
---
Ланцюжок постачання завжди був найслабшою ланкою, цього разу їх по-справжньому обдерли
---
Зітхаю... Варто було розірвати ланцюг довіри — і все, кінець, їх варто було попередити раніше
---
Виходить, навіть такий гігант як JPMorgan не встояв, одна маленька вразливість і все валиться
---
Не нульовий день, не фішинг, просто якийсь звичайний баг... Дуже боляче
---
Тепер добре, Волл-стріт нарешті зрозумів, що таке "твоя безпека дорівнює найслабшій ланці"
---
Ефект доміно як він є: завалився один постачальник, а за ним ідуть цілі фінансові гіганти
---
Боже, і так просто проникли? Це просто образа для експертів із кібербезпеки
---
Вразливості третіх сторін... навіть уявити страшно, скільки ще бекдорів не знайдено
Переглянути оригіналвідповісти на0
WalletDoomsDay
· 11-23 12:50
Мережа постачання це просто жарт, кожен може зробити дірку
Третій сторонній вразливість один замість двох, це справжня слабка ланка
Знову SitusAMC... відчуваю, що такі маленькі компанії дійсно є часованою бомбою
Цей крах на Уолл-стріт досить потішний, але де наші дані?
Теорія короткої ланки безпеки завжди буде актуальною, на жаль, ніхто не слухає
Переглянути оригіналвідповісти на0
GlueGuy
· 11-23 12:48
Мережа постачання цей короткий бік, справді неймовірно... великі компанії всі падають тут
---
Тож, як би не був потужний великий бізнес, він не витримає навіть одну дірку з третьої сторони
---
Це просто безглуздо, просто використавши уразливість можна безкоштовно отримати дані з Уолл-Стріт? Мені потрібно уважно перевірити свій акаунт
---
Не дивно, що останнім часом ризик стає все важче контролювати, виявляється, це все ці маленькі постачальники винні
---
Якщо одна ланка виходить з ладу, вся ланка падає, фінансова система ця ланцюга занадто крихка
---
Скажу чесно, навіть найдорожча система безпеки не витримає, якщо зрадник вонзить ніж
---
Це справжній темп "одна мишача какашка псує всю кашу", скільки б не була потужна JP Morgan, це нічого не змінює
---
Тож ми, роздрібні інвестори, не можемо сподіватися на жодну безпеку даних? Смішно до сліз
---
Ось чому я не дуже вірю тим великим установам, які кажуть, що їхня безпека непереможна
Переглянути оригіналвідповісти на0
PseudoIntellectual
· 11-23 12:45
Ого, великі риби вже спіймані? Найслабша ланка цього ланцюга — постачальники третьої сторони — справді є бомбою у блоці.
Це абсурд, зовсім не потрібно якихось чорних технологій, одна маленька дірка може відкрити сейф Уолл-стріт?
Коли постачальники трохи розслабляться, вся глобальна фінансова система піде за ними в могилу, смішно до сліз.
Отже, наша безпека даних, якщо чесно, залежить від того, щоб інші не помилялися? Це занадто велика ставка.
SitusAMC справді дав усім фінансовим технологічним компаніям криваве навчання.
Основні гравці Уолл-стріт щойно були викриті через задні двері. JPMorgan, Citi та Morgan Stanley всі мали скомпрометовані дані клієнтів—але ось у чому справа: хакери не використали жодної шкідливої програми. Вони просто експлуатували вразливість у SitusAMC, сторонньому постачальнику технологій, який обробляє чутливі бухгалтерські записи. Ніяких розкішних нульових днів. Ніяких фішингових кампаній. Просто зайшли через довіреного постачальника і допомогли собі до конфіденційних фінансових даних. Цей інцидент підкреслює жорстоку реальність—ваша безпека така ж сильна, як і ваш найслабший постачальник. Коли сторонні постачальники тримають ключі до критичної інфраструктури, один збій створює ефект доміно по всій фінансовій екосистемі.