Fintechi ettevõtte küberrünnak häirib tuletisinstrumentidega kauplemist kogu maailmas

Fintechi ettevõtte küberrünnak häirib tuletisinstrumentidega kauplemist kogu maailmas

Küberrünnak Dublinis asuva finantstehnoloogia- ja kauplemisettevõtte ION Group tütarettevõtte vastu on häirinud kümnete suurklientide tehinguid nii Euroopas kui ka Ameerika Ühendriikides, mõjutades börsil kaubeldavate tuletisinstrumentide turgu, teatas ettevõte ja muud allikad sel nädalal. .

Rünnak, mille korraldas väidetavalt Venemaaga seotud lunavaragrupp LockBit, on lõppenud sellega, et kaubandusettevõte isoleeris serverid ja võttis need võrguühenduseta. Ettevõtte tütarettevõte ION Cleared Derivatives, mis pakub tellimuste haldamise ja täitmise teenuseid, tunnistas "küberturvalisuse sündmust" 31. jaanuaril tehtud avalduses.

"Intsident on seotud konkreetse keskkonnaga, kõik mõjutatud serverid on lahti ühendatud ja teenuste parandamine jätkub," ütles ION Cleared Derivatives. ütles oma avalduses, lisades, et see annab täiendavaid värskendusi, kui rohkem teavet saadakse.

Tuletisinstrumendid on finantsinstrumendid, mille väärtus on seotud alusvara või võrdlusalusega, nagu nafta hind, võlaportfellid või aktsiad. Tuletisinstrumentide neli laia kategooriat on optsioonid, futuurid, vahetustehingud ja forvardid ning iga päev kaubeldakse suurte summadega. Näiteks Põhja-Ameerikas optsioonide ja futuuridena kaubeldavate varade väärtus oli eelmise aasta kolmandas kvartalis vastavalt 30.1 triljonit ja 23.5 triljonit dollarit. Rahvusvaheliste Arvelduste Panga andmetel.

Küberrünnak ION Cleared Derivatives'ile on mõjutanud vähemalt 42 ettevõtte klienti, häirides nende tuletisinstrumentidega tehingute töötlemist. Bloomberg Newsi aruanne. Rünnak ION Groupi vastu on mõjutanud ka USA kahe suure tööstuskontserni – CME Group ja Intercontinental Exchange – mitut liiget. teatas Financial Timesi artikkel.

LockBiti lunarahateatis ION Groupile

LockBiti grupp väidab, et on häkkinud ION Groupi võrku. Allikas: Recorded Future

Futures Industry Associations (FIA), mis esindab ühte tuletisinstrumentide ehk futuurilepingute valdkonda, uurib rünnaku mõju oma liikmetele, teatas rühmitus avalduses.

"FIA on teadlik võrguprobleemidest, mis on põhjustatud küberintsidendist teatud ION Groupi süsteemides, mis mõjutavad ION-i klientide börsil kaubeldavate tuletisinstrumentidega kauplemist ja kliiringut ülemaailmsetel turgudel," teatas grupp. "Teeme koostööd mõjutatud liikmetega, sealhulgas arveldusfirmade ja börsidega, samuti turu reguleerivate asutuste ja teistega, et hinnata mõju ulatust kauplemisele, töötlemisele ja kliiringule."

LockBit nõuab krediiti tapatalgute eest

Kurikuulus LockBiti grupp – vastutab hiljutiste rünnakute eest Toronto haigete laste haiglas ja hulk keemilisi ja tööstuslikke sihtmärke — postitas 2. veebruaril oma väljapressimiskohale rikkumisteate, milles nimetas ohvriks ION Groupi. Lisaks levib praegu erafoorumites väidetavalt grupilt pärit lunaraha, mis nimetab ION Groupi ohustatud ettevõtteks, ütleb ohuluurefirma Recorded Future vanemanalüütik Allan Liska.

Liska ütleb, et see, kuidas grupp LockBit sai juurdepääsu ION Groupi tütarettevõttele ja kahju ulatus, on küsimused, millele vastamine võtab tõenäoliselt aega.

"Kahjuks pole rünnakul kasutatud tööriistade kohta veel palju teada," ütleb ta. "ION Grupp hindab tõenäoliselt endiselt kahju ning juhib intsidentidele reageerimist ja katastroofi taastamist, nii et nad ei pruugi veel täielikku ulatust teada."

Küberkuritegevuse rühmitus LockBit kasutab a lunavara-teenusena (RaaS) mudel, luues tööriistu ohvrite kompromissi tegemiseks ja nakatamiseks ning seejärel ettevõtete, tervishoiuorganisatsioonide ja valitsusasutuste nakatamiseks sidusettevõtetele. Kui varem toetusid lunavararühmad andmete krüpteerimisele ja lunaraha võtmete hoidmisele, siis skeemi kaasaegne variant varastab tavaliselt ka tundlikke andmeid ja ähvardab nende avaldamisega.

Kui laialt levinud on ION-rünnaku mõju?

ION Cleared Derivatives teenuste vahetu mõju klientidele on see, et kauplemisjärgsed protsessid (nt tehingute sobitamine ning riski- ja marginaalinõuete jälgimine), mida tavaliselt ettevõtte teenused automatiseerivad, tuleb vastavalt kliendile käsitsi lõpule viia. Financial Times.

Siiski mõjutab teenuste katkestus ka turge Ameerika Ühendriikides ja Aasia osades, rõhutades tänapäeva finants- ja tehnoloogilise infrastruktuuri omavahelist seotust.

"ION Groupi kasutavad finantsasutused üle kogu maailma, nii et sellel rünnakul on neile institutsioonidele tõenäoliselt laiaulatuslik mõju," ütleb Record Future'i Liska. "Kahjuks on see lunavararünnakute puhul üha levinum probleem: rünnak ei mõjuta ainult mõjutatud organisatsiooni, vaid kõiki organisatsioone, kellega organisatsioon koostööd teeb."

Kuigi rünnakul on olnud laialdased ja mõnel juhul üllatavad tagajärjed, väitis USA rahandusministeeriumi kõrge ametnik, et Bloomberg Newsi andmetel ei kujuta ION Cleared Derivativei platvormi häired endast "finantssektorile süsteemset ohtu".

Ajatempel:

Veel alates Tume lugemine