昨年、身元不明のハッカーが米国証券取引委員会のシステムに侵入し、盗まれた情報を禁止されているインサイダー取引に使用した可能性があります。これを可能にした脆弱性はすぐに解消されたと、SECは木曜夜に強調した。
証券取引所規制当局は、企業の数値や株価に関連する情報を公開しています。それらの一部は、アクティブ化される前にサーバーに保存されます。 SECは2016年にこの攻撃を認識したが、データが株式取引に使用された可能性があることを発見したのは今年8月になってからだという。この脆弱性はテスト通知用のシステムにありました。
当局は、正確にどのような情報が攻撃者の手に渡った可能性があるかについて、いかなる情報も提供していない。個人情報は含まれていないとだけ言われました。調査は進行中だった。
SECの義務
SEC は伝統的に、いわゆるインサイダー取引、つまり公開されていない情報に基づく株式取引に対して厳しい措置を取っています。最も著名な事件の一つは、アメリカのライフスタイルアイコンであるマーサ・スチュワートで、彼女は友人である会社の上司から密告を受けて製薬会社の株を売却し、刑務所に送られた。ほとんどの場合、企業の従業員が有罪判決を受ける。たとえば、ディズニーの秘書が四半期ごとの機密数値を恋人に渡した。 SECは昨年、法律事務所のコンピュータシステムに侵入し、企業顧客から盗んだ情報から数百万ドルの利益を得たとして中国人トレーダーらを告訴した。
アメリカ国民の個人情報も盗まれた
SEC のハッキングの暴露は、最近報告された信用調査機関 Equifax からのデータ盗難に続くもので、米国人口の 40% 以上からの非常に機密性の高いデータが攻撃者の手に渡った可能性があります。これにより、すべての株式およびオプション取引に関するデータを含む包括的なデータベース(「統合監査証跡」)に関するSECの計画が遅れる可能性がある。すでに安全性への懸念があったが、それが新たな影響を与える可能性がある。新しいデータベースの第 1 段階は 11 月に開始される予定です
これも興味深いかもしれません:
- ペースメーカー: インプラントがハッカーに対して脆弱であるということは何を意味するのか
- 「もう後戻りはできない」:ビル・ゲイツ氏が後悔 Ctrl+Alt+Del
- 噂に反して:GoogleはHTCのスマートフォンチームの一部のみを買収している