SEC Săn Lùng Các Hacker Đã Đánh Cắp Các Tài Khoản Email Của Doanh Nghiệp Để Giao Dịch Cổ Phiếu

24 Tháng Sáu 201511:00 CH(Xem: 19245)
SEC Săn Lùng Các Hacker Đã Đánh Cắp Các Tài Khoản Email Của Doanh Nghiệp Để Giao Dịch Cổ Phiếu
blank
Theo một nguồn tin quen thuộc với vấn đề cho biết, cơ quan quản lý chứng khoáng Hoa Kỳ đang tiến hành điều tra một nhóm hacker bị nghi ngờ xâm nhập vào các tài khoản email của doanh nghiệp, nhằm trộm thông tin để giao dịch, chẳng hạn như các chi tiết bí mật về các vụ sáp nhập.

Ủy Ban Chứng Khoán và Hối Đoái (SEC) đã yêu cầu ít nhất 8 công ty cung cấp các thông tin chi tiết về các hành vi vi phạm dữ liệu mà họ đã gặp phải. Động thái bất thường của cơ quan phản ánh các mối lo ngại ngày càng gia tăng, về các cuộc tấn công không gian mạng, nhằm vào các doanh nghiệp và các cơ quan chính phủ Hoa Kỳ.

Cựu lãnh đạo thực thi pháp luật Internet tại SEC – John Reed Stark cho biết đây là lần đầu tiên SEC tiếp cận các công ty một cách tuyệt đối về các hành vi vi phạm có thể liên quan đến cuộc điều tra giao dịch nội gián.

Stark, hiện là một nhà tư vấn an ninh mạng tư nhân, cho biết SEC bận tâm đến các vụ vi phạm là do những thất bại trong an ninh mạng có thể dẫn đến một phương pháp mới và nguy hiểm của giao dịch nội gián bất hợp pháp.

Theo nguồn tin quen thuộc với vấn đề, sự điều tra của SEC và một cuộc thăm dò song song được tiến hành bởi Sở Mật Vụ Hoa Kỳ - điều tra về các tội phạm mạng và các gian lận tài chính – đã được thúc đẩy bởi một báo cáo được thực hiện bởi công ty FireEye Inc trong tháng 12/2014, nói về một nhóm hacker tinh vi được gọi là “FIN4”.

Từ giữa năm 2013, FIN4 đã cố gắng tấn công vào một số tài khoản email của hơn 100 công ty, tìm kiếm các thông tin bí mật về các vụ sáp nhập và các sự kiện thị trường khác. Danh sách mục tiêu bao gồm hơn 60 công ty, trong các lĩnh vực công nghệ sinh học và liên quan đến chăm sóc sức khỏe, chẳng hạn như các công ty công cụ y tế, thuốc và thiết bị bệnh viện.

Hiện SEC vẫn chưa đưa ra bất cứ bình luận gì. Phát ngôn viên của Mật Vụ Hoa Kỳ cũng cho biết cơ quan không bình luận về các cuộc điều tra đang được tiến hành.

SEC đã yêu cầu các công ty cung cấp dữ liệu trong các cuộc tấn công không gian mạng hoặc các cố gắng xâm nhập, cũng như thông tin về các chiến thuật mà các hacker đã sử dụng để khai thác mật mã tài khoản email.

Stark cho biết ông đã biết được một số yêu cầu của SEC về tài liệu của các công ty, nhưng không rõ về phạm vi của cuộc điều tra. Stark và một số nguồn tin khác đã từ chối nêu tên các công ty vì các mối quan hệ khách hàng và vì cuộc điều tra của SEC là bí mật.

FireEye cho biết công ty tin rằng các hacker FIN4 có thể có nguồn gốc từ Hoa Kỳ hoặc Châu Âu vì họ sử dụng tiếng anh hoàn hảo, và có hiểu biết sâu sắc về cách thức hoạt động của các thị trường tài chính và ngân hàng đầu tư.

Các tin tặc nhắm vào các công ty chăm sóc sức khỏe và dược phẩm vì cổ phiếu của các công ty này có xu hướng biến động, do đó sẽ mang lại nhiều lợi nhuận hơn. Trong một trường hợp, các hacker đã cố gắng có được thông tin về các hoạt động giảm bớt tiền của chương trình Medicaid và các quyết định mua hàng của chính phủ.

Một số khách hàng của FireEye nằm trong số các công ty bị hacker nhắm đến, những kẻ đã sử dụng các trang hội nhập Microsoft Outlook giả để lừa gạt các luật sư, các giám đốc điều hành và các chuyên gia tư vấn, nhằm chiếm được tên tài khoản hội nhập và mật mã của họ.

Theo Firefox, trong ít nhất một trường hợp, các tin tặc đã sử dụng các tài liệu mật chứa các thông tin quan trọng đã thu được để lôi kéo mọi người thảo luận về vấn đề đó, bằng cách cung cấp các thông tin email của mình.

FireEye cho biết công ty đã thông báo với FBI về những gì đã phát hiện được.
52Vote
42Vote
31Vote
20Vote
10Vote
4.25
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, sau hàng loạt các lệnh cấm của các bang tại Mỹ và những nghi vấn liên quan đến sức khỏe người sử dụng vape , CEO của hãng sản xuất thuốc lá điện tử Juul đã chính thức từ chức. Cùng với sự kiện 1 trong những nhà sáng lập ra đi, Juul cũng công bố sẽ ngừng hoàn toàn các dạng quảng cáo trên thị trường và cũng dừng một số động thái vận động hành lang để cố thay đổi tình thế trước đó.
26 Tháng Chín 2019
Cuộc chiến chống độc quyền đối với các công ty công nghệ lớn đang nóng dần lên, những tập đoàn lớn nhất của Mỹ như Google, Amazon, Facebook và Apple đều được yêu cầu cung cấp thông tin như một phần của cuộc điều tra chống độc quyền đang được tiến hành bởi chính phủ Mỹ. Mục tiêu chủ yếu là để kêu gọi sự minh bạch hơn trong việc thu thập dữ liệu người dùng và điều tra về khả năng xảy ra những hành động xấu làm tê liệt cạnh tranh.
26 Tháng Chín 2019
Liệu ta có thể mạnh mẽ sống tiếp khi những ký ức về người thân đã mất vẫn luôn hiện hữu xung quanh mỗi ngày thông qua công nghệ? Sau khi qua đời, tài khoản mạng xã hội của ta sẽ ra sao? Chúng ta rồi cũng chết đi, nhưng các tài khoản mạng xã hội có thể vẫn còn mãi trên Internet.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, ngay sau khi phát hành iOS 13.1 và iPadOS phiên bản mới, Apple đã tiếp tục cảnh báo người dùng các thiết bị của hãng về những ứng dụng bàn phím ảo do các nhà phát triển thứ 3 tạo ra và đưa lên App Store.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, tập đoàn Daimler, công ty mẹ của thương thiệu xe hạng sang Mercedes-Benz, đang phải đối diện với án phạt lên đến 870 triệu euro (khoảng 960 triệu đô) sau vụ bê bối gian lận khí thải. Số tiền phạt quyết định bởi các công tố viên Đức có phần thấp hơn một xíu so với con số dự kiến lên đến 1,12 tỷ USD.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, một hội đồng Hạ viện Mỹ ban hành dự luật nhằm cấp ngân sách 1 tỷ USD cho các nhà mạng không dây nhỏ và hoạt động tại vùng nông thôn để thay thế thiết bị mạng của các công ty như Huawei Technologies Co Ltd và ZTE Corp bằng các nhà cung cấp khác. Các nhà lập pháp Mỹ cho rằng, thiết bị của các công ty gây ra mối đe dọa về an ninh quốc gia.