Комисията по ценните книжа и фондовите борси обявява санкции срещу Unisys, Avaya, Check Point и Mimecast за омаловажаване на въздействието на хакерската атака срещу SolarWinds Orion.

Във вторник Комисията за ценни книжа и фондови борси на САЩ (SEC) обяви обвинения и санкции в размер на милиони долари срещу четири известни компании за „извършване на съществено подвеждащи публични оповестявания, свързани с рискове и прониквания в киберсигурността“.

Четирите компании – Unisys Corp., Avaya Holdings Corp., Check Point Software Technologies Ltd. и Mimecast Limited – са омаловажили въздействието на нарушенията, свързани с инцидента по веригата за доставки на софтуер SolarWinds Orion, заяви SEC.

Комисията по ценните книжа и фондовите борси също така обвини Unisys в нарушаване на контрола и процедурите за разкриване на информация и наложи наказание на компанията за ИТ услуги за неадекватно справяне с рисковете за киберсигурността, въпреки че е знаела за две нарушения, свързани със SolarWinds, включващи ексфилтрация на данни.

„В заповедта на SEC срещу Unisys се констатира, че компанията е описала рисковете си от събития, свързани с киберсигурността, като хипотетични, въпреки че е знаела, че е преживяла две нарушения, свързани със SolarWinds, включващи ексфилтрация на гигабайти данни“, заяви агенцията.

SEC заяви, че компаниите са се съгласили да платят граждански санкции:

  • Unisys Corp.: 4 млн.
  • Avaya Holdings Corp.: 1 млн.
  • Check Point Software Technologies Ltd.: 995 000 USD
  • Mimecast Limited: 990 000 USD

Според Комисията по ценните книжа и борсите Unisys, Avaya и Check Point са научили през 2020 г., а Mimecast – през 2021 г., че хакерите, стоящи зад пробива в SolarWinds Orion, са получили достъп до техните системи без разрешение, но всяка от тях небрежно е минимизирала инцидента с киберсигурността в публичните си оповестявания.

„В заповедта също така се констатира, че тези съществено подвеждащи оповестявания са отчасти резултат от недостатъчния контрол на Unisys за разкриване на информация“, се казва още в заповедта.

В случая на Avaya разследването на SEC установи, че твърденията на компанията, че заплахата е получила достъп до „ограничен брой имейл съобщения на [компанията]“, не са били цялата истина.

„Avaya е знаела, че извършителят на заплахата е получил достъп и до поне 145 файла в нейната среда за споделяне на файлове в облака“, заяви агенцията.

В заповедта на SEC срещу Check Point се установява, че компанията е знаела за проникването, но е описала кибератаките и рисковете от тях с общи термини. Тя също така обвини Mimecast, че е свела атаката до минимум, като не е разкрила естеството на кода, който заплахата е ексфилтрирала, и количеството криптирани пълномощия, до които заплахата е имала достъп.

Източник: По материали от Интернет

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
10/02/2025

SolarWinds ще стане частна ...

Пет години след като руска APT...
28/10/2024

Delta Air Lines подаде иск ...

В петък Delta Air Lines подаде...
23/08/2024

Открита уязвимост с твърдо ...

SolarWinds издаде кръпки за отстраняване на...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!