案例库 · 软件与 IT · 运营决策 · 2014
摩根大通 2014 年数据泄露波及 7600 万家庭——银行几个月都没发现
2014 年,黑客从摩根大通窃取了 7600 万家庭和 700 万家企业的数据;泄露长时间未被发现,银行股价下跌 5%。
摩根大通 · 2014-08
怎么回事
2014 年 8 月,摩根大通作为美国最大的银行,披露黑客窃取了约 7600 万家庭和 700 万家小企业的数据,泄露信息包括姓名、地址、电话号码和电子邮件地址。
泄露从 2014 年 6 月开始,持续约两个月都没有被发现。黑客通过被攻破的员工账户进入,并利用了摩根大通网络中的漏洞。该行每年 2.5 亿美元的网络安全预算不足以阻止这次入侵。
这个案例说明,即使是投入巨大的网络安全项目,也会因为基础漏洞而翻车;问题不在预算多寡,而在执行质量。摩根大通 2.5 亿美元的预算在业内最高,但这次泄露暴露出基础安全卫生没有做好。
为什么会这样
- 黑客从摩根大通窃取了 7600 万家庭和 700 万家企业的数据。
- 泄露大约两个月都没被发现。
- 黑客利用了被攻破的员工账户和未修补的服务器。
- 摩根大通每年 2.5 亿美元的网络安全预算也没能挡住这次入侵。
代价7600 万家庭;700 万家企业;股价下跌 5%代价高昂
教训
安全预算多少不是关键,关键是执行质量。摩根大通花了 2.5 亿美元,最后还是栽在登录凭证被盗和服务器未打补丁上。
后来呢
摩根大通重整了安全基础设施,并增加了网络安全支出。此事也推动金融业加强凭证管理和补丁管理。
资料来源
- 2014 JPMorgan Chase data breach — Wikipedia
- JP Morgan: 76m households affected by data breach — The Guardian (Oct 2014)
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。