TruStage 為信用合作社與銀行提供金融、保險及支付保護服務,其系統遭網路攻擊後長期中斷,凸顯金融機構依賴第三方供應商的營運與資安風險。事件的重要性也延伸至法律層面:當外包服務失靈時,金融機構是否仍須對客戶損失與資料安全負責。
根據最新報導,這起網路攻擊造成 TruStage 系統停機長達數月,部分服務迄今仍受影響,公司也尚未確認客戶資料是否遭外洩。事故目前已引發至少 14 起集體訴訟,原告追究資安防護與事件處置責任,並可能進一步釐清信用合作社、銀行與供應商之間的責任界線。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡信用合作社因資安事件提告金融服務科技商 TruStage
美國賓州Bessemer System信用合作社仰賴TruStage提供主要金融與技術服務。此事件凸顯信用合作社將關鍵系統外包後的集中風險,也可能成為金融機構能否向科技供應商追討資安失誤成本的重要判例。
Bessemer System近日對TruStage提起集體訴訟,指該公司遭遇資安事件後將網路下線,導致會員無法使用包括401(k)在內的帳戶服務。現有資訊未揭露確切停機與提告日期、求償金額及受影響會員人數,後續焦點將落在TruStage的契約與資安責任。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。