【比推】Son zamanlarda finans dünyasında büyük bir güvenlik olayı yaşandı. Morgan Chase, Citigroup ve Morgan Stanley gibi Wall Street devleri, SitusaMC adında bir şirketten gelen bir bildirim aldı - müşterilerin verilerinin çalınmış olabileceği söyleniyor.
Bu durum biraz alaycı geliyor. Trilyonlarca dolarlık varlığı yöneten bu üst düzey finansal kurumlar, dışarıya güvenlik sistemlerinin son derece sağlam olduğunu duyururken, sonuçta bir üçüncü parti hizmet sağlayıcısına takıldılar. SitusaMC adlı bu şirketin ne tür bir iş yaptığı henüz pek net değil, ama görünüşe göre finansal tedarik zincirinde bir rol oynuyor.
Şu anda kritik soru, sızdırılan verilerin ne kadar hassas olduğudur? Temel iletişim bilgileri mi, yoksa hesap bilgileri, işlem kayıtları gibi temel verileri mi içeriyor? Eğer ikincisi ise, o zaman etki büyük olur. Etkilenen müşteri sayısının ne kadar büyük olduğu da bir muamma; sonuçta bu üç şirketin hizmet verdiği müşteri kitlesi oldukça geniş.
Geleneksel finans, dijital dönüşüm yolculuğunda güvenlik sorunları her zaman aşılması gereken bir engel olmuştur. Bu olay, herkesin dikkatini tekrar çekiyor; surlarınız ne kadar yüksek olursa olsun, tedarik zincirindeki zayıf bir halka bir kırılma noktası haline gelebilir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 Likes
Reward
11
4
Repost
Share
Comment
0/400
OnchainArchaeologist
· 21h ago
Haha, Wall Street de çuvalladı, üçüncü taraflardan gelen bir darbe gerçekten önlenemez.
Üçüncü taraflar gerçekten de sonsuz bir açık kapı, ne kadar güçlü bir savunma olursa olsun tedarik zincirinde bir delik açıldığında hepsi çöker.
Veriler gerçekten tam olarak sızdırıldı mı, işte asıl önemli olan bu.
Yine üçüncü taraflar, yine Wall Street, bu taktiği zincirde çok fazla kez gördüm.
Küçük bir firmanın açığı, büyük kurumlar hep birlikte zarar görüyor, tedarik zinciri güvenliğine gerçekten önem verilmeli.
O yüzden diyorum ki, ne kadar merkeziyetçi bir sistem olursa olsun, en zayıf halkasına bakmak gerekir.
Tüm finansal tedarik zinciri bir zincir gibi, bir halkası koptu mu hepsi biter.
View OriginalReply0
UncommonNPC
· 21h ago
Haha, Wall Street is really suffering this time, claiming to be the golden soup but getting backstabbed by a third party.
The security of the Arz Ağı is indeed a dead hole; no matter how strong the defense line is, it can't withstand teammates stabbing you in the back.
We still don't know what data was leaked, but if it involves a giant like JPMorgan, it definitely won't be trivial information.
If this is really transaction records or something like that, how many people are going to lose their minds?
What exactly is SitusaMC, and how did they end up mixed into the core supply chain of Wall Street?
This matter needs to see how it's handled in the future; it feels like it will trigger a lot of Güven Krizi.
It's already 2024, and large-scale leaks caused by third-party vulnerabilities are still happening; it really is a cyclical pattern.
View OriginalReply0
NotGonnaMakeIt
· 21h ago
Çok komik, Wall Street'in büyük patronları üçüncü taraflar tarafından kandırıldı, işte gerçek bu.
Üçüncü taraf tedarikçiler en büyük güvenlik açığı, kimse kaçamaz.
Veri sızıntısı olayı asla bitmiyor, hâlâ her yerde uçuşuyor.
Geleneksel finansın güvenlik sistemleri dışarıdan havalı görünüyor ama aslında bir dokunsan patlıyor.
Bu arada, SitusaMC kim ya, nasıl başardı da büyük patronları bile alt etti?
Bu üç firma gerçekten işlem kayıtlarını sızdırdıysa, kim bilir kaç kişi yerinde duramaz.
Tedarik zinciri saldırısı her zaman en ölümcülüdür, önlemenin yolu yok.
Wall Street'in üç devi veri sızıntısı alarmı ile karşı karşıya, üçüncü taraf hizmet sağlayıcısı SitusaMC güvenlik açığı haline geldi.
【比推】Son zamanlarda finans dünyasında büyük bir güvenlik olayı yaşandı. Morgan Chase, Citigroup ve Morgan Stanley gibi Wall Street devleri, SitusaMC adında bir şirketten gelen bir bildirim aldı - müşterilerin verilerinin çalınmış olabileceği söyleniyor.
Bu durum biraz alaycı geliyor. Trilyonlarca dolarlık varlığı yöneten bu üst düzey finansal kurumlar, dışarıya güvenlik sistemlerinin son derece sağlam olduğunu duyururken, sonuçta bir üçüncü parti hizmet sağlayıcısına takıldılar. SitusaMC adlı bu şirketin ne tür bir iş yaptığı henüz pek net değil, ama görünüşe göre finansal tedarik zincirinde bir rol oynuyor.
Şu anda kritik soru, sızdırılan verilerin ne kadar hassas olduğudur? Temel iletişim bilgileri mi, yoksa hesap bilgileri, işlem kayıtları gibi temel verileri mi içeriyor? Eğer ikincisi ise, o zaman etki büyük olur. Etkilenen müşteri sayısının ne kadar büyük olduğu da bir muamma; sonuçta bu üç şirketin hizmet verdiği müşteri kitlesi oldukça geniş.
Geleneksel finans, dijital dönüşüm yolculuğunda güvenlik sorunları her zaman aşılması gereken bir engel olmuştur. Bu olay, herkesin dikkatini tekrar çekiyor; surlarınız ne kadar yüksek olursa olsun, tedarik zincirindeki zayıf bir halka bir kırılma noktası haline gelebilir.