Яндекс.Метрика

    finance

    Началось расследование проникновения в сеть Nasdaq

    Журналистам WSJ стало известно от анонимных источников, что американские спецслужбы начали расследование инцидентов с проникновением во внутреннюю сеть компании Nasdaq OMX Group. Эта компания поддерживает работу нескольких фондовых бирж, в том числе американской Nasdaq, а также бирж в Копенгагене, Стокгольме, Хельсинки, Риге, Вильнюсе, Таллине и др.
    Инциденты случились в прошлом году (точные даты не называются). Трейдинговая платформа не была скомпрометирована, хотя остаётся неясным, в какие части внутренней сети осуществлялся доступ. Как пишет газета WSJ, следователей особенно пугает таинственность мотивов хакеров, поскольку обычно они осуществляют такие действия с целью исследования дыр в безопасности системы. Расследованием занимается Секретная служба и ФБР.

    Интерес к этому делу понятен. Хотя веб-сайты крупных компаний часто подвергаются дефейсу (тот же сайт Nasdaq был взломан в 1999 году), но крайне редко злоумышленники проникают во внутреннюю инфраструктуру. По крайней мере, очень редко такая информация просачивается наружу. Компании предпочитают скрывать эти случаи. Но в данном случае речь идёт о национальной безопасности, видимо, поэтому Nasdaq OMX Group сообщила государственным спецслужбам.

    Том Келлерманн, бывший специалист по безопасности Всемирного банка, а ныне сотрудник компании Core Security Technologies, говорит, что самые продвинутые хакеры в мире всё чаще интересуются финансовыми организациями, особенно теми, которые участвуют в трейдинге: «Многие опытные хакеры не пытаются мгновенно монетизировать ситуацию, они часто делают то, что называется сбором локальной информации, почти что разведкой, чтобы выяснить, каким образом можно извлечь выгоду из своего присутствия в отдалённой перспективе».

    Добавим, что 6 мая 2010 года на бирже Nasdaq произошёл странный инцидент с неожиданным обрушением котировок. Причин произошедшего достоверно установить не удалось, так что события списали на человеческую ошибку, хотя была версия технической диверсии.