全美最大的商业银行摩根大通被黑客入侵是怎么回事?

知乎日报 Xin Zou 295℃ 评论

全美最大的商业银行摩根大通被黑客入侵是怎么回事?

图片:Yestone.com 版权图片库

数据泄露会带来哪些潜在的威胁?

Xin Zou,器材控

谢绝一切形式转载。

利益相关:答主现就职于另一信用卡公司,算是 JPM 的直接竞争者。本答案的信息均来源于网络可以公开搜索到的(见答案最后引用来源),同时仅代表个人观点。

1. 泄漏方式

根据 Bloomberg 报道,此次 JPM 数据泄露是通过雇员的密码达到的。

2. 泄漏内容

到目前为止,据 JPM 称并未有客户 ID 帐号、密码、SSN 或者出生日期泄露。泄漏的信息仅包括名字和联系方式,以及帐户种类,比如房贷,信用卡等等。

3. 影响范围

七千六百万家庭和七百万小商户,影响到了任何登录过 JPM 的网站,包括http://chase.com和手机 app 的。

4. 危害

JPM 的 CEO Jamie Dimon 称尚未发现跟此次数据泄漏相关的欺诈。同时只要客户及时通报 unauthorized transaction,就不需要对损失负责。

根据目前公开的信息来看,最大最有可能的危害就是根据客户的名字和联系方式来钓鱼。

比如伪装成 JPM 打电话给客户让其提供更多信息,比如 SSN,或者发邮件个客户说我们密码泄露,请点击链接更改密码,但是链接其实是到一个钓鱼网站,通过这种方式拿到客户的密码。

5. 应对措施有

作为消费者我能想到的

a. 不要通过电话 /email 等提供敏感信息如 SSN,账户密码,信用卡卡号到期日期和 CCW 等

b. 不要点击邮件里的链接。如果真有需要修改密码或者其他信息的话,自己输入网址登陆主页。

c. 及时查看账单,有可疑消费的话通报客服。

d. 欢迎补充

总体来说这次泄漏的可能影响范围很大,原因很简单,JPM 是美国最大的银行。。

但是这个只是“可能”影响范围,黑客具体是把整个数据库下下来了还是只是破解了员工的密码,所以有 access 可以查询客户信息也是危害不同的。

泄露的信息就目前透露的消息来看相对来说不是很严重,消费者主要注意别被钓鱼进一步泄漏更关键的信息就问题不大。

对于金融从业人员来说,需要按照公司的要求来注意安全,各个公司都有详细的规定,就不细说了。

来源:http://www.bloomberg.com/news/2014-10-03/jpmorgan-password-said-to-lead-hackers-to-76-million-households.html

http://www.bloomberg.com/news/2014-10-02/jpmorgan-says-data-breach-affected-76-million-households.html

(知乎日报授权发布,请勿转载)

转载请注明:微图摘 » 全美最大的商业银行摩根大通被黑客入侵是怎么回事?

喜欢 (0)or分享 (0)
发表我的评论