返回档案库

案例库 · 软件与 IT · 运营决策 · 2014

摩根大通 2014 年数据泄露波及 7600 万家庭——银行几个月都没发现

2014 年,黑客从摩根大通窃取了 7600 万家庭和 700 万家企业的数据;泄露长时间未被发现,银行股价下跌 5%。

摩根大通 · 2014-08

怎么回事

2014 年 8 月,摩根大通作为美国最大的银行,披露黑客窃取了约 7600 万家庭和 700 万家小企业的数据,泄露信息包括姓名、地址、电话号码和电子邮件地址。

泄露从 2014 年 6 月开始,持续约两个月都没有被发现。黑客通过被攻破的员工账户进入,并利用了摩根大通网络中的漏洞。该行每年 2.5 亿美元的网络安全预算不足以阻止这次入侵。

这个案例说明,即使是投入巨大的网络安全项目,也会因为基础漏洞而翻车;问题不在预算多寡,而在执行质量。摩根大通 2.5 亿美元的预算在业内最高,但这次泄露暴露出基础安全卫生没有做好。

为什么会这样

  • 黑客从摩根大通窃取了 7600 万家庭和 700 万家企业的数据。
  • 泄露大约两个月都没被发现。
  • 黑客利用了被攻破的员工账户和未修补的服务器。
  • 摩根大通每年 2.5 亿美元的网络安全预算也没能挡住这次入侵。
代价7600 万家庭;700 万家企业;股价下跌 5%代价高昂

教训

安全预算多少不是关键,关键是执行质量。摩根大通花了 2.5 亿美元,最后还是栽在登录凭证被盗和服务器未打补丁上。

后来呢

摩根大通重整了安全基础设施,并增加了网络安全支出。此事也推动金融业加强凭证管理和补丁管理。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →