黑客事件后续:摩根大通、纽约梅隆银行限制与美国监管机构的交流——彭博社
Jordan Robertson, Jake Bleiberg, Hannah Levitt, Todd Gillespie
美国一些大型银行正限制与监管机构货币监理署(OCC)的信息共享。此前该机构电子邮件系统遭遇大规模黑客攻击,银行担忧其计算机网络存在安全隐患。
据知情人士透露,摩根大通和纽约梅隆银行已暂停向该机构电子传输数据。彭博社上周报道称,黑客持续一年多窃取了该机构逾100个电子邮箱账户。
OCC与美国财政部将此次事件定性为"严重事故"。据悉攻击者获取了受联邦监管银行财务状况的高度敏感信息,除传统财务数据外,还包括网络安全报告、漏洞分析,甚至国家安全信函内容——据称这些信函通常包含涉恐、间谍活动或其他调查的绝密细节。
摩根大通和纽约梅隆银行拒绝对彭博置评。OCC表示正与独立网络安全专家合作处理事件,并审查内部IT政策。
照片:Chris Ratcliffe/Bloomberg“这项工作尚未完成,OCC正与受监管机构保持密切接触,以通报调查进展。”声明称,“OCC现场检查人员仍可根据监管需要访问银行数据,同时确保数据安全。”
花旗集团据知情人士透露并未限制与监管机构的信息共享。该行因与OCC达成的协议正接受特别严格监管。银行发言人拒绝置评。
美国银行、富国银行及高盛是否采取类似措施尚不明确。这些机构亦未回应询问。
该安全漏洞于二月中旬首次被发现。但据透露,部分银行直至本月彭博报道此次黑客攻击事件时,才知悉其严重程度及影响。这引发了对OCC应对措施是否得当,以及缺乏本可防患于未然的安全预案的质疑。
据悉,OCC仍需核查全部邮件及附件内容以确定具体失窃数据。监管机构是否有义务就潜在数据泄露通知银行目前仍不明确。
最初,当局官员认为数据盗窃的规模比后来发现的要小,据知情人士透露。
在与微软专家(他们于2月11日发现了此次黑客攻击)以及网络安全公司CrowdStrike的合作调查中,得出的结论是这是一起严重事件。
据熟悉此事的人士称,OCC还委托网络安全公司Mandiant进行调查。
文章原标题:摩根大通、纽约梅隆银行在黑客攻击后限制与OCC的信息共享