掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

主要的華爾街玩家剛剛通過後門暴露了。摩根大通、花旗和摩根士丹利的客戶數據都遭到泄露——但這裏有個關鍵點:黑客沒有使用一片惡意軟件。他們只是利用了SitusAMC的一個漏洞,這是一家處理敏感會計記錄的第三方技術供應商。沒有復雜的零日漏洞。沒有釣魚活動。只是通過一個受信任的供應商進入,輕鬆獲取了機密的財務數據。這一事件突顯了一個殘酷的現實——你的安全僅和你最弱的供應商一樣強大。當第三方供應商掌握着關鍵基礎設施的鑰匙時,一次失誤會在整個金融生態系統中產生多米諾效應。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
Fork_Tonguevip
· 11-23 12:53
笑死,大銀行就這水平?讓第三方供應商牽著鼻子走 --- 供應鏈這塊永遠是最脆弱的環節,這次算是被扒皮了 --- sigh...信任鏈條一斷,全都完蛋,早該有人警告他們 --- 合著摩根大通這種巨頭也逃不過,就靠一個小漏洞就全崩 --- 不是零日不是釣魚,就一個平平無奇的bug...太扎心了 --- 這下好了,華爾街終於體會到什麼叫做「你只能安全到你最菜的環節」 --- 多米諾效應說得好,一個供應商翻車,幾家財團都得陪葬 --- 天哪,就這樣就進去了?這是在侮辱網路安全專家 --- 第三方漏洞這種事...無法想像還會有多少後門沒被發現
查看原文回復0
钱包自毁专家vip
· 11-23 12:50
供應鏈就是個笑話,誰都能捅個窟窿 第三方漏洞一個頂倆,這才是真正的薄弱環節啊 又是SitusAMC...感覺這類小公司真的是定時炸彈 華爾街這次翻車挺解氣的 不過咱們的數據呢 安全鏈條的短板理論永遠成立,可惜沒人聽
查看原文回復0
胶水君vip
· 11-23 12:48
供應鏈這個短板啊,真的絕了...大廠都栽在這兒 --- 所以說啊,再牛的大公司也架不住第三方一個破洞 --- 這就離譜了,用個漏洞就能白嫖華爾街的數據?我得好好檢查下我的帳戶 --- 怪不得最近風險越來越難防,原來都是這些小供應商惹的禍 --- 一環出問題全環倒,金融系統這鏈條也太脆了 --- 講真,再貴的安全防線也頂不住內鬼捅刀子啊 --- 完全是"一個老鼠屎壞一鍋粥"的節奏,摩根大通再強也沒用 --- 所以咱們散戶就別想啥數據安全了?笑死 --- 這就是爲啥我不太相信那些說自己安全無敵的大機構
查看原文回復0
不明觉厉分析员vip
· 11-23 12:45
臥槽,大魚都被釣了?第三方供應商這個最弱的環節真的是整條鏈上的炸彈 這就離譜,根本不用什麼黑科技,一個小漏洞就能撬開華爾街的金庫? 供應商那邊一松懈,全球金融系統都得跟着陪葬,笑死我了 所以咱們的數據安全說白了就是靠別人不犯錯?這賭注也太大了吧 SitusAMC是真的給了所有金融科技公司一個血的教訓呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)