Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Rantai Pasokan Attack Mengungkap Data Sensitif Dari Bank-Bank Besar AS

robot
Pembuatan abstrak sedang berlangsung

Bank-bank besar AS - seperti JPMorgan Chase, Citigroup, dan Morgan Stanley - telah diberi peringatan tinggi setelah terjadinya pelanggaran keamanan siber yang signifikan yang menargetkan vendor teknologi keuangan penting, SitusAMC di New York. Hacker berhasil menyusup ke sistemnya setelah infiltrator mendapatkan akses. Meskipun tidak ada bank individu yang terpengaruh secara langsung, pelanggaran vendor pihak ketiga ini mengekspos sejumlah besar data pelanggan dan perusahaan yang menyoroti betapa rentannya rantai pasokan ekosistem keuangan.

Insiden ini menggambarkan tren yang semakin umum, di mana aktor ancaman melewati perlindungan bank-bank besar dengan menargetkan mitra eksternal yang kurang aman.

Struktur Kompromi (CCA)

SitusAMC, penyedia infrastruktur penting untuk industri hipotek AS, mengonfirmasi pada 12 November bahwa sebuah serangan telah mengompromikan catatan internal perusahaan seperti catatan akuntansi dan perjanjian hukum yang terkait dengan hubungan klien serta data pelanggan yang terkait dengan hipotek pinjaman perumahan.

Mengingat sifat pekerjaan vendor, informasi yang terkompromikan mencakup detail pelanggan yang sangat rahasia seperti nama, alamat, nomor Jaminan Sosial, dan dokumentasi pinjaman. JPMorgan Chase dan bank-bank besar lainnya segera diberitahu tentang pelanggaran ini; sekarang semua pihak yang terlibat sedang berusaha untuk menilai tingkat paparan klien dan mengurangi risiko pencurian identitas secepat mungkin.

FBI untuk Menyelidiki Perjanjian Risiko Pihak Ketiga

Karena besarnya dan parahnya serangan tersebut, hal ini telah menarik perhatian Biro Investigasi Federal AS (FBI), yang telah memulai penyelidikan. Para ahli keamanan siber telah lama memperingatkan tentang ketergantungan pada vendor pihak ketiga sebagai penyebab munculnya kerentanan “rantai terlemah” dalam sektor-sektor yang sangat teratur.

SitusAMC mengklaim bahwa insiden tersebut telah dikendalikan dan semua sistem beroperasi sepenuhnya–tidak ada malware enkripsi yang terlibat–namun kepercayaan pelanggan telah sangat tergerus sebagai akibat dari episode ini. Institusi keuangan harus menerapkan persyaratan audit dan tata kelola keamanan siber yang ketat pada mitra eksternal yang menangani data pelanggan. Para ahli industri memperingatkan bahwa tanpa langkah-langkah mitigasi manajemen risiko pihak ketiga, institusi layanan keuangan akan tetap menjadi target yang mudah bagi serangan siber yang canggih.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)