扫码下载 APP
qrCode
更多下载方式
今天不再提醒

主要的华尔街玩家刚刚通过后门暴露了。摩根大通、花旗和摩根士丹利的客户数据都遭到泄露——但这里有个关键点:黑客没有使用一片恶意软件。他们只是利用了SitusAMC的一个漏洞,这是一家处理敏感会计记录的第三方技术供应商。没有复杂的零日漏洞。没有钓鱼活动。只是通过一个受信任的供应商进入,轻松获取了机密的财务数据。这一事件突显了一个残酷的现实——你的安全仅和你最弱的供应商一样强大。当第三方供应商掌握着关键基础设施的钥匙时,一次失误会在整个金融生态系统中产生多米诺效应。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
咖啡厅矿工vip
· 50 分钟前
这就尴尬了,大银行们居然死在第三方手上,笑死 供应链这块儿确实是最薄弱的环节,谁都没办法 又是信任的名义下被捅刀子,老套路了 说白了还是懒得花钱做安全,直到出事才反应过来 供应商漏洞这事儿比什么黑客技术都致命,防不胜防 这下子金融数据库又要成黑市香饽饽了 第三方供应商就是那道最容易被攻破的门,没一家例外 跟去年那个能源公司被拖累的情况一样,生态链条里一个烂果子全完了 这波暴露后估计得大洗牌,但不会吸取教训就是了 合规检查形同虚设,还是得等出大事才行动
回复0
Fork_Tonguevip
· 11-23 12:53
笑死,大银行就这水平?让第三方供应商牵着鼻子走 --- 供应链这块永远是最脆弱的环节,这次算是被扒皮了 --- sigh...信任链条一断,全都完蛋,早该有人警告他们 --- 合着摩根大通这种巨头也逃不过,就靠一个小漏洞就全崩 --- 不是零日不是钓鱼,就一个平平无奇的bug...太扎心了 --- 这下好了,华尔街终于体会到什么叫做"你只能安全到你最菜的环节" --- 多米诺效应说得好,一个供应商翻车,几家财团都得陪葬 --- 天哪,就这样就进去了?这是在侮辱网络安全专家 --- 第三方漏洞这种事...无法想象还会有多少后门没被发现
回复0
钱包自毁专家vip
· 11-23 12:50
供应链就是个笑话,谁都能捅个窟窿 第三方漏洞一个顶俩,这才是真正的薄弱环节啊 又是SitusAMC...感觉这类小公司真的是定时炸弹 华尔街这次翻车挺解气的 不过咱们的数据呢 安全链条的短板理论永远成立,可惜没人听
回复0
胶水君vip
· 11-23 12:48
供应链这个短板啊,真的绝了...大厂都栽在这儿 --- 所以说啊,再牛的大公司也架不住第三方一个破洞 --- 这就离谱了,用个漏洞就能白嫖华尔街的数据?我得好好检查下我的账户 --- 怪不得最近风险越来越难防,原来都是这些小供应商惹的祸 --- 一环出问题全环倒,金融系统这链条也太脆了 --- 讲真,再贵的安全防线也顶不住内鬼捅刀子啊 --- 完全是"一个老鼠屎坏一锅粥"的节奏,摩根大通再强也没用 --- 所以咱们散户就别想啥数据安全了?笑死 --- 这就是为啥我不太相信那些说自己安全无敌的大机构
回复0
不明觉厉分析员vip
· 11-23 12:45
卧槽,大鱼都被钓了?第三方供应商这个最弱的环节真的是整条链上的炸弹 这就离谱,根本不用什么黑科技,一个小漏洞就能撬开华尔街的金库? 供应商那边一松懈,全球金融系统都得跟着陪葬,笑死我了 所以咱们的数据安全说白了就是靠别人不犯错?这赌注也太大了吧 SitusAMC是真的给了所有金融科技公司一个血的教训呢
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)