Глобален пробив в доставчик на Уолстрийт: атаката срещу SitusAMC

Хакерска атака срещу SitusAMC – ключов доставчик на финансови услуги за елитните банки на Уолстрийт – може да е компрометирала данни на клиенти от JPMorgan, Morgan Stanley, Citi и десетки други големи институции. Инцидентът подчертава колко разрушителни могат да бъдат атаките към доставчици в критични вериги на доставки.

Какво се знае за инцидента

SitusAMC, компания за технологични и финансови услуги в сектора на недвижимите имоти, официално потвърди, че е станала жертва на хакерска атака. Нарушението е идентифицирано на 12 ноември, като последвалото разследване е установило, че злонамерени лица може да са получили достъп до чувствителна информация.

Инцидентът е особено значим, защото SitusAMC работи с:

  • всички топ 20 американски банки

  • стотици финансови институции

  • ключови играчи в ипотечната индустрия

Според New York Times компанията вече е уведомила JPMorgan, Morgan Stanley и Citi, че техни данни може да са засегнати.

Какви данни може да са компрометирани

SitusAMC обработва плащания по ипотечни кредити и управлява финансови документи за кредитори, което превръща пробива в сериозна заплаха.

Според официалното съобщение са засегнати:

  • корпоративни данни на клиенти, включително счетоводни записи и правни документи

  • информация на крайни клиенти, която може да включва лични данни (PII) и детайли за банкови сметки

Това е типът информация, който в тъмната мрежа се продава на висока цена и може да бъде използван за:

  • кражба на самоличност

  • финансови измами

  • таргетирани социално инженерни атаки

Все още не е ясно:

  • колко клиенти са засегнати

  • какъв вид клиентски данни са изтекли

  • дали става дума за рансъмуер атака или целенасочен пробив

Сериозността на атаката: ефект върху веригата на доставки

Атаките срещу доставчици са предпочитани от киберпрестъпниците, защото един пробив отваря врата към десетки или стотици организации.

Подобни скорошни примери:

  • Marquis – компрометиран доставчик, работещ с над 700 американски банки

  • Cl0p ransomware – руска групировка, експлоатирала уязвимост в Oracle E-Business Suite, засегнала Washington Post, Harvard и други

Рансъмуер групите използват тези атаки по модел на „двойно изнудване“:

  • изнудват доставчика

  • ако той откаже да плати, изнудват и неговите клиенти

Така един пробив може да доведе до лавинообразен ефект върху десетки институции.

Позицията на компанията

SitusAMC заявява, че:

  • е в постоянна връзка с клиентите си

  • анализира засегнатите данни с помощта на външни експерти

  • ще предоставя индивидуални актуализации при напредък в разследването

Компанията е сред големите имена на пазара с над 1.1 милиарда долара приходи и повече от 4 000 служители в 25 локации по света.

Пробивът в SitusAMC е поредното доказателство за високите рискове, свързани с третите страни. Финансовият сектор е силно зависим от външни доставчици, а атаките срещу веригата на доставки се превръщат в едни от най-ефективните методи за масови пробиви. Докато разследването продължава, остава открит въпросът колко широкообхватни са щетите и какви данни са попаднали в ръцете на престъпниците.

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy