Кібератака на фінтех-компанію зриває торгівлю деривативами в усьому світі

Кібератака на фінтех-компанію зриває торгівлю деривативами в усьому світі

Кібератака на дочірню компанію дублінської фінансово-технологічної та торгової фірми ION Group призвела до зриву транзакцій для десятків великих клієнтів як у Європі, так і в Сполучених Штатах, вплинувши на ринок біржових деривативів, повідомили цього тижня фірма та інші джерела. .

Атака, яку, як повідомляється, здійснила пов’язана з Росією група програм-вимагачів LockBit, призвела до того, що торгова компанія ізолювала сервери та відключала їх. Дочірня компанія компанії ION Cleared Derivatives, яка надає послуги з управління та виконання замовлень, визнала «подію кібербезпеки» в заяві 31 січня.

«Інцидент міститься в певному середовищі, усі постраждалі сервери відключено, і триває відновлення служб», ION Cleared Derivatives йдеться в заяві, додавши, що він надаватиме додаткові оновлення, коли стане доступною додаткова інформація.

Похідні фінансові інструменти – це фінансові інструменти, вартість яких пов’язана з базовим активом або орієнтиром, таким як ціна нафти, портфелі боргів або акції. Чотири широкі категорії деривативів – це опціони, ф’ючерси, свопи та форварди, з величезними сумами торгівлі щодня. Наприклад, у третьому кварталі минулого року вартість активів, що торгуються опціонами та ф’ючерсами в Північній Америці, склала 30.1 трильйона доларів США та 23.5 трильйона доларів відповідно. за даними Банку міжнародних розрахунків.

Згідно з даними, кібератака на ION Cleared Derivatives торкнулася щонайменше 42 клієнтів компанії, порушивши обробку ними операцій із деривативами. повідомляє Bloomberg News. Кілька членів двох великих промислових груп у Сполучених Штатах — CME Group і Intercontinental Exchange — також постраждали від атаки на ION Group, про це йдеться в статті в Financial Times.

Записка про викуп LockBit для ION Group

Група LockBit стверджує, що вони зламали мережу ION Group. Джерело: Recorded Future

Асоціація ф’ючерсної індустрії (FIA), яка представляє одну з сфер деривативів, ф’ючерсних контрактів, розслідує вплив атаки на своїх членів, йдеться в заяві групи.

«FIA відомо про проблеми з мережею, спричинені кіберінцидентом у певних системах ION Group, які впливають на торгівлю та кліринг біржових деривативів клієнтами ION на глобальних ринках», — заявила група. «Ми працюємо з постраждалими учасниками, включаючи клірингові фірми та біржі, а також з регуляторами ринку та іншими, щоб оцінити ступінь впливу на торгівлю, обробку та кліринг».

LockBit бере на себе відповідальність за бійню

Сумно відома група LockBit — відповідальна за нещодавні атаки на Лікарня для хворих дітей у Торонто та безліч хімічних і промислових цілей — опублікував повідомлення про порушення на своєму сайті здирництва 2 лютого, назвавши ION Group жертвою. Крім того, повідомлення про викуп, нібито від групи, наразі поширюється на приватних форумах і називає ION Group скомпрометованим бізнесом, каже Аллан Ліска, старший аналітик фірми Recorded Future, що займається аналізом загроз.

За словами Ліски, як група LockBit отримала доступ до дочірньої компанії ION Group і ступінь збитку, відповідь на яку, швидше за все, потребуватиме часу.

«На жаль, поки що мало що відомо про інструменти, використані для атаки», — каже він. «Імовірно, ION Group все ще оцінює збитки та проводить реагування на інциденти та ліквідацію наслідків аварії, тому вони можуть ще не знати повного масштабу».

Група кіберзлочинців LockBit використовує a модель програми-вимагача як послуга (RaaS)., створюючи інструменти для компрометації та зараження жертв, а потім покладаючись на афілійованих осіб для зараження компаній, медичних установ і державних установ. У той час як у минулому групи програм-вимагачів покладалися на шифрування даних і зберігання ключів для отримання викупу, сучасний варіант схеми зазвичай також викрадає конфіденційні дані та загрожує їх оприлюдненню.

Наскільки поширеним є вплив ION Attack?

Безпосередній вплив на клієнтів послуг ION Cleared Derivatives полягає в тому, що післяторговельні процеси, такі як «відповідність угод і відстеження вимог до ризиків і маржі», які зазвичай автоматизовані службами компанії, повинні виконуватися вручну, відповідно до Financial Times.

Проте збій у наданні послуг також впливає на ринки Сполучених Штатів і частини Азії, підкреслюючи взаємозв’язок сучасної фінансової та технологічної інфраструктури.

«ION Group використовується фінансовими установами по всьому світу, тому ця атака, ймовірно, матиме широкий вплив на ці установи», — каже Ліска з Record Future. «На жаль, це все більш поширена проблема з атаками програм-вимагачів: атака впливає не лише на постраждалу організацію, а й на кожну організацію, з якою ця організація працює».

Незважаючи на те, що атака мала широкомасштабні — а в деяких випадках і несподівані — наслідки, високопоставлений чиновник Міністерства фінансів США заявив, що збій у роботі платформи ION Cleared Derivative не становить «системного ризику для фінансового сектора», повідомляє Bloomberg News.

Часова мітка:

Більше від Темне читання