當前位置:
首頁 > 最新 > 真丟臉!美證監會遭黑客滲透

真丟臉!美證監會遭黑客滲透

華爾街最高監管機構 SEC 周四因其網路安全和因應方案做法受到猛烈抨擊,SEC 承認黑客在 2016 年就滲透進公司公告資料庫,並可能已用於內線交易。

滲透內容涉及美國證券交易委員會 (SEC) 的 EDGAR 申報系統,該系統擁有數百萬份從季度收入到收購聲明的公告資料。

SEC 周三傍晚表示,今年 8 月間發現網路犯罪分子可能利用一個在 2016 年發現的漏洞進行非法交易。

SEC 主席 Jay Clayton 在公開宣布這消息前先向部分國會議員發出了一個「禮貌電話」,美國眾議院監督 SEC 的委員會主席 Bill Huizenga 眾議員透過電話作上述表示。

「這是非常有問題的,作為監督者,我們必須認真對待我們如何保護這些信息。」Huizenga 說。

在信用報告公司 Equifax Inc 暴露高達 143 萬名客戶的敏感個人數據後兩周,SEC 自我坦白被黑。去年全球銀行信息系統 SWIFT 也遭網路攻擊。

這對 SEC 及其新任主席 Clayton 而言尤其令人尷尬,Clayton 將處理網路犯罪作為其最大的施政方針之一。

網路諮詢公司總裁兼前 SEC 員工 John Reed Stark 說:「主席顯然了解 SEC 可能在內線交易中成為不知情的推手這種諷刺意味。」

SEC 表示正在調查黑客來源,但並未確切說明發生的情況,或者是那些非公開數據被檢索。該機構說,攻擊者利用 EDGAR 系統的一部分弱點,並且「立即」修復了它。

SEC 提交的大多數報告「通常不包含超敏感信息」,任何內線交易往往都將是在公司申報完後不久,但尚未在向公眾發布之前進行,全國投資者關係機構總裁 Gary LaBranche 表示。

「人們感到震驚和失望,」LaBranche 說。他與 1600 家上市公司共同合作研究,將會對涉及披露事件的異常活動進行審查。

美國總統川普的行政部門已強化在歐巴馬政府時代遭滲透的聯邦機構保護工作,包括人事管理局、國稅局和國務院。

川普 5 月簽署了一份行政命令,要求機構使用特定的框架來評估和管理網路風險,在 90 天內就如何實施提出報告。

當被問及是否該審查觸發了披露時,SEC 沒有回應。但 Clayton 在周三的聲明中表示,他 5 月就開始檢視 SEC 的網路風險。

SEC 委員直到最近才知道遭黑。共和黨 SEC 委員 Mike Piwowar 在 2017 年曾擔任代理主席,他說他「最近首度被告知 2016 年發生入侵事件。」

商品期貨交易委員會(CFTC) 是美國最大的衍生品監管機構,發言人Erica Elliott Richardson 在一封電子郵件的聲明中表示,該機構不斷檢查和更新其網路安全保護措施,以防止越來越多的駭客威脅。

「我們成功地挫敗了數以百計的入侵行為。」她補充說。


點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 Yes財經 的精彩文章:

美伊對立 歐佩克減產 原油收在四個月高點
巴菲特是個全職的投資人 但也是個兼差的音樂人
新興市場貨幣走低正是投資最佳機會
軟銀希望在美國電信市場上演三國
中國7月仍是美國國債持有者冠軍

TAG:Yes財經 |