Az Egyesült Államok legnagyobb bankja, a JPMorgan Chase saját bevallása szerint naponta 45 milliárd kibertámadási kísérletet hárít el. Ebbe természetesen az összes incidens beleértendő, nem csak a kifinomult, akár erős pszichológiai vagy viselkedéstani alapokra épített, komplex behatolási kísérletek.
Mary Callahan Erdoes, a JPMorgan Chase vagyon- és vagyonkezelésért felelős vezérigazgatója a pénzintézetek jövőjéről szóló csütörtöki, davosi vita során hozta nyilvánosságra a megdöbbentően magasnak hangzó számot. Mint hozzátéve, ez kétszerese annak, amivel egy évvel korábban szembesült a bank.
A piaci tőkeérték alapján a legnagyobb amerikai banknak számító JPMorgan Chase-nél a vezérigazgató állítása szerint 62 ezer IT-szakértő dolgozik a vállalati vagyon védelmén. Erdoes szerint ez a szám meghaladja a még a Google vagy az Amazon mérnökeinek számát is.
A 45 milliárd nagyon soknak hangzik, de ezek többsége egyszerű portellenőrzés, a már ismert sebezhető szolgáltatások automatikus keresése és más, aránylag kis veszélyt jelentő incidens. Azaz szó sincs napi 45 milliárd direkt támadásról. Szakértők azonban arra is figyelmeztetnek, hogy ezek a tömeges kellemetlenségek feladata akár a kifinomultabb és valós veszélyt jelentő betörési kísérletek álcázása is lehet. A csalók ezt a taktikát alkalmazva igyekeznek lefoglalni az IT-szakemberek figyelmét, miközben egy csendes, sebezhető szolgáltatáson vagy spearphishing (egy személyre célzott) emailen keresztül próbálnak behatolni.
A Bank of England jelentése szerint továbbra is a kibertámadásokat érzékelik a legnagyobb kockázatnak a pénzügyi világban. Az ilyen incidensek állnak a banki vezetők által legfőbb fenyegetéseknek és legnagyobb kihívásoknak tekintett lista élén most is.
Azonban még ez a fenyegetettségérzet és a JPMorgan-nél emlegetett, igen számottevő szakértői létszám sem elegendő minden esetben. A bank 2023 májusa óta kénytelen pereskedni a francia EssilorLuxottica szemüveggyártó megacég thaiföldi leányvállalatával. A Ray-Ban napszemüvegek gyártójaként ismert cég szerint a bank gondatlanságból figyelmen kívül hagyta a csalásra utaló jeleket, így kiberbűnözők 243 csalárd tranzakció során 272 millió dollárnyi pénzt loptak el az Essilor Manufacturing (EMTC) számláiról.
A csalások elterjedését lehetővé tevő felügyeleti problémákon túl a JPMorgan Chase-nél olyan belső technikai hibákat is elkövetettek, amelyek dollármilliókba kerültek. Igaz, ez nem rengette meg azért a 2023 utolsó negyedévében 9,3 milliárd dolláros nettó bevételt felmutató pénzügyi megacéget. Az amerikai tőzsdefelügyelet, a SEC 2023 júniusában 4 millió dolláros bírságot szabott ki a vállalatra, mert több millió emailt törölt. Teljesen véletlenül azokat is, melyek éppen a SEC által folytatott, tucatnyi ügyben lettek volna fontosak…







