Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Группа хакеров заработала миллионы на бирже, используя краденую инсайдерскую информацию

18/01/19

hack47Суд в США выдвинул обвинения против девяти членов преступной группы, осуществившей взлом внутренних сетей Комиссии по ценным бумагам и биржам США.

Злоумышленники похитили конфиденциальные данные, которые коммерческие компании предоставляют Комиссии, и использовали их в трейдинге, получив таким образом незаконную прибыль на сумму более $4 млн. Не все обвиняемые пойманы к настоящему времени, сообщает Siliconangle.

Злоумышленники смогли заработать на биржевом трейдинге, используя информацию, украденную из системы EDGAR. Данная система используется как раз для конфиденциального предоставления корпоративной отчетности в Комиссию по ценным бумагам — до ее публикации в общем доступе.

«Обвиняемые... организовали изощренную схему, включавшую кибератаки и инсайдерскую торговлю, и тем самым вводили в заблуждение рынки ценных бумаг и инвесторов, — говорится в заявлении прокуратуры округа Нью-Джерси. — Они [злоумышленники] провели целую серию изощренных и интенсивных кибератак, похитив данные из тысяч конфиденциальных деклараций, поданных в Комиссию через систему EDGAR, а затем, пользуясь этой информацией, еще не ставшей достоянием рынка, производили трейдинг, тем самым нанося ущерб среднестатистическому инвестору».

О самом взломе стало известно только осенью 2017 г. Успешность хакерской атаки была обусловлена программной уязвимостью в проверочном компоненте системы EDGAR. Уязвимость быстро ликвидировали, но не раньше, чем был нанесен реальный урон.

Двое из девяти обвиняемых — Артем Радченко и Олександр Еременко являются гражданами Украины. Им обоим предъявлены обвинения в мошенничестве с ценными бумагами, мошенничестве с использованием электронных средств коммуникаций, компьютерном мошенничестве и в сговоре по осуществлению вышеперечисленных преступлений.

Где сейчас находятся эти двое, точно неизвестно. Еременко в 2015 г. значился в числе 32 обвиняемых по делу о взломе бизнес-информагентств — также с целью получения конфиденциальной информации, которая затем использовалась для незаконного извлечения прибыли на фондовом рынке. Какова была его дальнейшая судьба, неясно.

Еще двое из обвиняемых — жители Лос-Анжелеса. В целом, по-видимому, Комиссию по ценным бумагам и биржам атаковала международная группировка, чьи участники хорошо знакомы с порядком взаимодействия американских компаний (и подразделений международных корпораций) с регулирующим органом, и прекрасно знают, как использовать инсайдерскую информацию для извлечения прибыли на бирже.

 

Темы:СШАНаказания
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...