2025年11月23日(優分析/產業數據中心報導)⸺ 根據《紐約時報》報導,摩根大通(JPMorgan Chase)、花旗(Citi)、摩根士丹利(Morgan Stanley)及其他大型銀行的客戶資料,疑似因其技術供應商遭駭客攻擊而外洩。
此次駭客事件發生於 11 月 12 日,目標鎖定位於紐約、服務房地產貸款機構的科技供應商 SitusAMC。SitusAMC 在官方聲明中表示,部分公司系統資料遭到入侵,「某些客戶的客戶資料可能受到影響」,但未點名受害客戶。
受影響資料主要包含部分客戶與 SitusAMC 交易相關的企業資訊,例如會計文件及法律合約。SitusAMC 執行長 Michael Franco 表示,公司正積極分析可能外洩的資料範圍,並已通報相關執法單位追查處理。
聯邦調查局(FBI)局長 Kash Patel 表示,雖然 FBI 與受影響組織及合作夥伴密切合作以了解事件影響,但尚未發現此事件對銀行業務營運造成干擾。SitusAMC 也說明,駭客事件已被成功控制,旗下服務均已恢復正常,且此次沒有加密勒索軟體參與。
這個事件精準點出了推動資安需求高速成長的核心驅動力——企業的資安風險正從內部系統外移到外部供應鏈與雲端服務商。
核心問題:金融資安風險正從本體系統外移到供應鏈
SitusAMC 是一家專門替銀行與房地產金融機構提供後端服務的科技與外包公司,主要協助金融業處理各種「房貸與不動產相關」的繁重作業。它的服務涵蓋商用與住宅不動產的貸款審核、估值管理、履約追蹤、合規檢查,到借款文件處理、產權調查、放款流程管理等,是許多銀行在房地產業務上的「技術與流程外包夥伴」。
