الهجوم السيبراني على شركة Fintech يعطل تجارة المشتقات على مستوى العالم

الهجوم السيبراني على شركة Fintech يعطل تجارة المشتقات على مستوى العالم

ذكرت الشركة ومصادر أخرى هذا الأسبوع أن هجومًا إلكترونيًا على شركة تابعة لشركة ION Group للتكنولوجيا المالية والتجارة ومقرها دبلن ، أدى إلى تعطيل المعاملات لعشرات العملاء الرئيسيين في كل من أوروبا والولايات المتحدة ، مما أثر على سوق المشتقات المتداولة في البورصة. .

أدى الهجوم ، الذي ورد أن مجموعة LockBit ransomware المرتبطة بروسيا ، إلى عزل الشركة التجارية للخوادم وإخراجها من الإنترنت. أقرت شركة ION Cleared Derivatives الفرعية التابعة للشركة ، والتي توفر خدمات إدارة الطلبات وتنفيذها ، بحدث "الأمن السيبراني" في بيان صدر في 31 يناير.

"تم احتواء الحادث في بيئة معينة ، وجميع الخوادم المتأثرة غير متصلة ، وإصلاح الخدمات مستمر" ، ION Cleared Derivatives وقال في بيان، مضيفًا أنه سيوفر مزيدًا من التحديثات كلما توفر المزيد من المعلومات.

المشتقات هي أدوات مالية ترتبط قيمتها بأصل أساسي أو معيار ، مثل سعر النفط أو محافظ الديون أو الأسهم. الفئات الأربع العريضة للمشتقات هي الخيارات ، والعقود الآجلة ، والمقايضات ، والعقود الآجلة ، مع تداول مبالغ ضخمة كل يوم. بلغت قيمة الأصول المتداولة كخيارات وعقود آجلة في أمريكا الشمالية ، على سبيل المثال ، 30.1 تريليون دولار و 23.5 تريليون دولار على التوالي في الربع الثالث من العام الماضي ، وفقًا لبنك التسويات الدولية.

أثر الهجوم الإلكتروني على مشتقات ION Cleared على ما لا يقل عن 42 من عملاء الشركة ، مما أدى إلى تعطيل معالجتهم لتداولات المشتقات ، وفقًا لـ تقرير بلومبرج نيوز. العديد من أعضاء مجموعتين صناعيتين كبيرتين في الولايات المتحدة - مجموعة CME و Intercontinental Exchange - تأثروا أيضًا بالهجوم على مجموعة ION ، ذكرت مقالة في Financial Times.

ملاحظة فدية LockBit لمجموعة ION

تدعي مجموعة LockBit أنها اخترقت شبكة ION Group. المصدر: ريكورديد فيوتشر

وقالت المنظمة في بيان إن اتحادات صناعة العقود الآجلة (FIA) - التي تمثل مجالًا واحدًا من المشتقات والعقود الآجلة - تحقق في آثار الهجوم على أعضائها.

صرحت المجموعة بقولها: "FIA على علم بمشكلات الشبكة الناتجة عن حادث إلكتروني على أنظمة مجموعة ION والتي تؤثر على تداول وتصفية المشتقات المتداولة في البورصة من قبل عملاء ION عبر الأسواق العالمية". "نحن نعمل مع الأعضاء المتأثرين ، بما في ذلك شركات المقاصة والبورصات ، وكذلك منظمي السوق وغيرهم ، لتقييم مدى التأثير على التجارة والمعالجة والمقاصة."

تطالب LockBit بائتمان المذبحة

مجموعة LockBit سيئة السمعة - المسؤولة عن الهجمات الأخيرة على مستشفى الأطفال المرضى في تورنتو و مجموعة من الأهداف الكيميائية والصناعية - نشر إشعار خرق لموقع الابتزاز الخاص به في 2 فبراير مع تسمية مجموعة ION كضحية. بالإضافة إلى ذلك ، يتم حاليًا تداول مذكرة فدية ، يُزعم أنها من المجموعة ، على المنتديات الخاصة وتسمي مجموعة ION على أنها شركة مخترقة ، كما يقول ألان ليسكا ، كبير المحللين في شركة استخبارات التهديدات المستقبليّة Recorded Future.

يقول ليسكا: كيف تمكنت مجموعة LockBit من الوصول إلى شركة ION Group الفرعية ومدى الضرر ، هي أسئلة من المحتمل أن تستغرق بعض الوقت للإجابة عليها.

يقول: "لسوء الحظ ، لا يُعرف الكثير حتى الآن عن الأدوات المستخدمة في الهجوم". "من المحتمل أن لا تزال مجموعة ION تقيّم الضرر وتجري الاستجابة للحوادث والتعافي من الكوارث ، لذلك قد لا يعرفون النطاق الكامل حتى الآن."

تستخدم مجموعة LockBit للجرائم الإلكترونية ملف نموذج ransomware-as-a-service (RaaS)، وإنشاء أدوات لتسوية وإصابة الضحايا ثم الاعتماد على الشركات التابعة لإصابة الشركات ومؤسسات الرعاية الصحية والوكالات الحكومية. بينما اعتمدت مجموعات برامج الفدية في الماضي على تشفير البيانات والاحتفاظ بمفاتيح الحصول على فدية ، عادةً ما يسرق البديل الحديث للمخطط أيضًا البيانات الحساسة ويهدد إصدارها.

ما مدى انتشار تأثير الهجوم الأيوني؟

يتمثل التأثير الفوري لعملاء خدمات المشتقات التي يتم مسحها من ION في أن عمليات ما بعد التداول - مثل أنشطة "مطابقة التجارة وتتبع متطلبات المخاطر والهامش" التي تتم عادةً تلقائيًا بواسطة خدمات الشركة - يجب إكمالها يدويًا ، وفقًا لـ الأوقات المالية.

ومع ذلك ، فإن انقطاع الخدمة يؤثر أيضًا على الأسواق في الولايات المتحدة وأجزاء من آسيا ، مما يؤكد الترابط بين البنية التحتية المالية والتكنولوجية الحالية.

يقول ليسكا من Record Future: "تُستخدم ION Group من قبل المؤسسات المالية في جميع أنحاء العالم ، لذلك من المحتمل أن يكون لهذا الهجوم تأثير واسع النطاق على تلك المؤسسات". "هذه ، لسوء الحظ ، مشكلة شائعة بشكل متزايد مع هجمات برامج الفدية: لا يؤثر الهجوم على المؤسسة المتأثرة فحسب ، بل يؤثر على كل مؤسسة تعمل معها."

في حين أن الهجوم كان له آثار واسعة النطاق - وفي بعض الحالات مفاجئة - ، صرح مسؤول كبير في وزارة الخزانة الأمريكية أن تعطيل منصة ION Cleared Derivative لا يشكل "خطرًا منهجيًا على القطاع المالي" ، وفقًا لـ Bloomberg News.

الطابع الزمني:

اكثر من قراءة مظلمة