Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ (SEC) обяви, че Intercontinental Exchange (ICE) се е съгласила да плати глоба в размер на 10 млн. долара за уреждане на обвинения, свързани с хакерска атака, извършена през 2021 г.

ICE, описвана като основополагаща част от световната финансова система, управлява Нюйоркската фондова борса (NYSE) и други борси. През април 2021 г. компанията е научила от трета страна, че една от нейните VPN мрежи е била хакната чрез използване на уязвимост от нулев ден.

Хакерите са заложили зловреден код на VPN устройството, което е било използвано за отдалечен достъп до корпоративната мрежа на компанията.

Въпреки че целевата VPN услуга не е назована, един нулев ден, който влезе в заглавията на вестниците през април 2021 г., беше CVE-2021-22893, който по това време беше използван срещу клиенти на Pulse Secure.

Разследването на инцидента от страна на ICE разкри дни по-късно, че проникването е било ограничено до целевото VPN устройство.

Въпреки това SEC изрази недоволство, че ICE не е уведомила незабавно за инцидента служителите по правните въпроси и съответствието в NYSE и осем други дъщерни дружества, което е попречило на дъщерните дружества да оценят правилно хакерската атака, за да изпълнят задълженията си за независимо оповестяване.

SEC заяви, че е трябвало незабавно да бъде уведомена и да й бъде предоставена актуална информация в рамките на 24 часа, освен ако компанията не е заключила веднага, че кибератаката не е имала никакво или е имала минимално въздействие върху операциите. Вместо това на ICE са били необходими няколко дни, за да информира дъщерните дружества.

SEC заяви, че ICE се е съгласила да плати глоба в размер на 10 млн. долара, без да признава или отрича констатациите на агенцията.

 

 

Източник: e-security.bg

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
Бъдете социални
Още по темата
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
24/03/2025

NIST все още се бори да изч...

Националният институт по стандартизация и технологии...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!