حمله سایبری به شرکت فین‌تک، تجارت مشتقات را در سطح جهانی مختل می‌کند

حمله سایبری به شرکت فین‌تک، تجارت مشتقات را در سطح جهانی مختل می‌کند

این شرکت و سایر منابع در این هفته اعلام کردند که حمله سایبری به یکی از شرکت‌های تابعه یک شرکت تجاری و فناوری مالی مستقر در دوبلین، ION Group، معاملات ده‌ها مشتری عمده در اروپا و ایالات متحده را مختل کرده است و بر بازار مشتقات قابل معامله در بورس تأثیر گذاشته است. .

این حمله که گفته می‌شود توسط گروه باج‌افزار LockBit مرتبط با روسیه انجام شده است، منجر به جداسازی سرورها و آفلاین کردن آنها توسط شرکت تجاری شده است. شرکت تابعه ION Cleared Derivatives که خدمات مدیریت و اجرای سفارشات را ارائه می‌کند، در بیانیه‌ای در تاریخ 31 ژانویه به "رویداد امنیت سایبری" اعتراف کرد.

ION Cleared Derivatives گفت: «این حادثه در یک محیط خاص قرار دارد، همه سرورهای آسیب‌دیده قطع شده‌اند، و اصلاح سرویس‌ها در حال انجام است.» در بیانیه ای گفتو افزود که با در دسترس قرار گرفتن اطلاعات بیشتر، به روز رسانی های بیشتری را ارائه خواهد کرد.

ابزارهای مشتقه ابزارهای مالی هستند که ارزش آنها به یک دارایی اساسی یا معیاری مانند قیمت نفت، پرتفوی بدهی یا سهام مرتبط است. چهار دسته گسترده مشتقه عبارتند از: اختیار معامله، قراردادهای آتی، سوآپ و فوروارد، با مبالغ هنگفتی که هر روز معامله می شود. برای مثال، ارزش دارایی‌های معامله شده به‌عنوان اختیار معامله و آتی در آمریکای شمالی، در سه ماهه سوم سال گذشته به ترتیب 30.1 تریلیون دلار و 23.5 تریلیون دلار بوده است. بر اساس گزارش بانک تسویه حساب های بین المللی.

حمله سایبری به مشتقات پاکسازی شده ION حداقل 42 مشتری این شرکت را تحت تأثیر قرار داده و پردازش معاملات مشتقات آنها را مختل کرده است. گزارش بلومبرگ نیوز. چندین عضو دو گروه صنعتی بزرگ در ایالات متحده - CME Group و Intercontinental Exchange - نیز تحت تأثیر حمله به گروه ION قرار گرفته اند. در مقاله ای در فایننشال تایمز آمده است.

یادداشت باج LockBit برای گروه ION

گروه LockBit ادعا می کند که شبکه ION Group را هک کرده است. منبع: Recorded Future

این گروه در بیانیه‌ای گفت که انجمن‌های صنعت آتی (FIA) - که یکی از حوزه‌های مشتقات، قراردادهای آتی را نمایندگی می‌کند - در حال بررسی اثرات این حمله بر اعضای خود است.

این گروه اعلام کرد: «FIA از مشکلات شبکه ناشی از یک حادثه سایبری در برخی از سیستم‌های گروه ION آگاه است که بر تجارت و تسویه مشتقات معامله شده در بورس توسط مشتریان ION در سراسر بازارهای جهانی تأثیر می‌گذارد». ما در حال کار با اعضای متاثر، از جمله شرکت‌های تسویه حساب و صرافی‌ها، و همچنین تنظیم‌کننده‌های بازار و سایرین هستیم تا میزان تأثیر آن بر تجارت، پردازش و تسویه را ارزیابی کنیم.»

LockBit اعتبار قتل عام را ادعا می کند

گروه بدنام LockBit - مسئول حملات اخیر به بیمارستان کودکان بیمار در تورنتو و مجموعه ای از اهداف شیمیایی و صنعتی — در 2 فوریه اخطاریه نقض حقوقی را به سایت اخاذی خود ارسال کرد و گروه ION را به عنوان قربانی نام برد. آلن لیسکا، تحلیلگر ارشد شرکت اطلاعاتی تهدیدات Recorded Future می‌گوید علاوه بر این، یک یادداشت باج‌گیری که ظاهراً از طرف این گروه است، در حال حاضر در انجمن‌های خصوصی در حال پخش است و گروه ION را به عنوان یک تجارت در معرض خطر نام می‌برد.

لیسکا می گوید که چگونه گروه LockBit به زیرمجموعه گروه ION دسترسی پیدا کرد و میزان آسیب، سوالاتی هستند که احتمالا پاسخ به آنها مدتی طول می کشد.

او می‌گوید: «متاسفانه هنوز اطلاعات زیادی در مورد ابزارهای مورد استفاده در این حمله در دست نیست. "گروه ION احتمالا هنوز در حال ارزیابی خسارت و انجام واکنش به حادثه و بازیابی فاجعه است، بنابراین ممکن است هنوز دامنه کامل را ندانند."

گروه جرایم سایبری LockBit از a مدل باج افزار به عنوان یک سرویس (RaaS).، ایجاد ابزارهایی برای به خطر انداختن و آلوده کردن قربانیان و سپس تکیه بر شرکت های وابسته برای آلوده کردن شرکت ها، سازمان های مراقبت های بهداشتی و سازمان های دولتی. در حالی که گروه‌های باج‌افزار در گذشته به رمزگذاری داده‌ها و نگه‌داشتن کلیدهای باج متکی بودند، نوع مدرن این طرح معمولاً داده‌های حساس را نیز می‌دزدد و انتشار آن را تهدید می‌کند.

تأثیر حمله یون چقدر گسترده است؟

تأثیر فوری بر مشتریان خدمات مشتقات پاک‌شده ION این است که فرآیندهای پس از معامله - مانند فعالیت‌های «تطابق معاملات و پیگیری ریسک و الزامات حاشیه سود» که معمولاً توسط خدمات شرکت خودکار می‌شوند - باید به صورت دستی تکمیل شوند. فایننشال تایمز

با این حال، قطع خدمات بر بازارهای ایالات متحده و بخش‌هایی از آسیا نیز تأثیر می‌گذارد و بر پیوستگی زیرساخت‌های مالی و فناوری امروزی تأکید می‌کند.

Liska از Record Future می‌گوید: «گروه ION توسط مؤسسات مالی در سراسر جهان استفاده می‌شود، بنابراین این حمله احتمالاً تأثیر گسترده‌ای بر آن مؤسسات دارد». متأسفانه این یک مشکل رایج در حملات باج‌افزار است: این حمله نه تنها بر سازمان آسیب‌دیده بلکه بر هر سازمانی که سازمان با آن کار می‌کند تأثیر می‌گذارد.»

به گزارش بلومبرگ، در حالی که این حمله تأثیرات گسترده و در برخی موارد شگفت‌انگیز داشته است، یک مقام ارشد خزانه‌داری ایالات متحده اظهار داشت که اختلال در پلتفرم ION Cleared Derivative «خطر سیستمی برای بخش مالی» ایجاد نمی‌کند.

تمبر زمان:

بیشتر از تاریک خواندن