馬克雷達MARK RADAR
關於
EN
登入
事件檔案 FINTECH 金融監理

紐約監管機構要求銀行董事會為供應鏈軟體資安風險負責

1 篇報導 · 首次偵測 2026-08-14 · 最後活動 2026-08-14

N-able 開發的 N-central 是託管服務供應商用來集中監控、修補及遠端存取客戶系統的 RMM 軟體,一旦管理平台遭突破,攻擊者可藉管理員權限橫向侵入多家金融機構。紐約州金融服務署依 23 NYCRR Part 500,要求董事會與高階主管主動監督第三方資安風險。

紐約州金融服務署 2026 年 8 月 11 日警示受監管機構,確認內部、MSP 或供應商是否使用 N-central,並查核未授權存取、修補及受影響憑證。N-able 7 月 31 日發現攻擊,8 月 2 日發布 Hotfix 1,8 月 6 日推 Hotfix 2(2026.3.1.10);受害數與損失金額未公布。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)