Igazi internacionalista kiberbűnöző csapat hekkelte meg a SEC-et. Rövid idő alatt 4,1 millió dollárt kerestek. Bíróság elé kerültek.

Önmagában is bűncselekmény a bennfentes kereskedelem, de ukrán, orosz és amerikai hekkerek még azzal is megfejelték, hogy az ahhoz szükséges információkhoz is illegálisan jutottak hozzá. Az amerikai szövetségi ügyészség hét ember ellen emelt vádat a múlt héten emiatt.

Így könnyű megjósolni a jövőt

A bennfentes kereskedelem lényege, hogy valaki olyan, a részvényárfolyamokat nagy valószínűséggel befolyásoló információk birtokában kereskedik, melyekkel csak ő rendelkezhet. Például amikor kiderült, hogy Brian Krzanich tavaly távozott Intel-vezér 2017-ben úgy adott el nagy mennyiségben Intel-részvényeket, hogy már tudott processzoraik Meltdown és Spectre néven emlegetett sérülékenységről, sokat kiáltottak bennfentes kereskedést. Krzanich ugyanis joggal számíthatott arra, hogy ha a hiba kiderül, csökken az Intel részvényeinek az árfolyama.

A nemzetközi kiberbűnöző csapat is hasonló logika szerint járt el. Olyan információk birtokában játszottak a tőzsdén, melyeket csak az adott részvényeket kibocsátó cégek vezetői ismerhettek. A csapat így 2016 májusa és októbere között mintegy 4,1 millió dollárt keresett különböző tőzsdei tranzakciókkal.

Mint a CNBC írja, a hekkereknek sikerült feltörniük a SEC (Securities and Exchange Commission) információs rendszerét, az EDGAR-t (Electronic Data Gathering, Analysis and Retrieval), amelybe a tőzsdei cégek feltöltik azoknak a dokumentumoknak a tervezeteit, melyeket közzé kell tenniük. Ide kerülnek a pénzügyi beszámolók, a felvásárlásokról, egyesülésekről szóló információk is.

Az ügyészség szerint a bűnözők több ezer érzékeny dokumentumot lophattak el, melyek alapján tranzakciókat indítottak. De abból is szépen kereshettek, hogy a dokumentumokat továbbértékesítették másoknak. A történet érdekessége, hogy közel sem csupán érzékeny dokumentumokra utaztak a bűnözők. Az embargós sajtóinformációk ugyanolyan értékesek voltak számukra, mint akár egy pénzügyi jelentés tervezete. A közleményeket egyébként állítólag több üzleti hírszolgáltatókhoz is eljuttatták. Az akció szépen jövedelmezett. A nyomozás kiderítette, hogy volt olyan kereskedő, aki egy nap alatt 270 ezer dollárt kaszált a bennfentes információk birtokában.

Klasszikus módszerrel jutottak házon belülre

Az adatlopás klasszikus módszerekkel történt. A SEC rendszerébe a tőzsdei alkalmazottaknak küldött fertőzött levelek segítségével juttattak be kémprogramot, amely a dokumentumokat egy litván szerverre szivárogtatta ki.

A kiberbűnözők módszereiben nem volt semmi olyan, amivel eddig ne találkoztak volna a szakemberek. A kémprogramok bejuttatási módja régóta ismert, ahogy az érzékeny adatok felhasználási módja is. (2013-ban például egy bűnözői csoport hamis hírekkel manipulálta a tőzsdét – sikerrel.)

A SEC igyekszik a szigorúbb szabályozás mellett védvonalat is építeni, hogy megőrizze a kereskedés tisztaságát. Néhány éve létrehozták az ún. CAT (Consolidated Audit Trail) adatbázist, amely minden kereskedelmi tranzakcióra vonatkozó információt összegyűjt, még a kereskedést végzők adatait is. A tőzsdék is tesznek lépéseket. A Nasdaq például 2017-ben vett egy olyan startupot, a londoni Sybenetixet, amely mesterséges intelligencián alapuló felügyeleti eszközöket fejlesztett pénzügyi cégeknek. A Sybenetix viselkedéselemzés segítségével szúr ki olyan kirívó eltéréseket a kereskedési tevékenységben, melyek bennfentes kereskedésre vagy a piacok manipulálására utalhatnak.

Biztonság

Végre lesz egy nyomós érve az okostelefon-gyártóknak a drágításra: az MI

A technológii hamarosan a viselhető eszközökben is általános lesz – akár szeretjük, akár nem.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.