美一交易所因2021年黑客攻击被罚款1000万美元

admin 2024年5月29日09:07:09评论36 views字数 660阅读2分12秒阅读模式

美国证券交易委员会(SEC)周三宣布,洲际交易所(ICE)同意支付 1000万美元罚款,以和解与2021年发生的黑客攻击相关的指控。

ICE 被誉为全球金融体系的基础部分,负责运营纽约证券交易所 (NYSE) 和其他交易所。20214月,该公司从第三方获悉,其一款 VPN 因利用零日漏洞遭到黑客攻击。

黑客在用于远程访问公司企业网络的 VPN 设备上植入了恶意代码。

虽然所针对的 VPN 尚未被命名,但20214月成为头条新闻的一个零日漏洞是CVE-2021-22893,当时该漏洞被用来攻击Pulse Secure客户。 美一交易所因2021年黑客攻击被罚款1000万美元

美一交易所因2021年黑客攻击被罚款1000万美元

几天后,ICE对该事件的调查显示,入侵仅限于目标VPN设备。

然而,令美国证券交易委员会感到不满的是,ICE未能立即将此事通知纽约证券交易所和其他八家子公司的法律和合规官员,导致这些子公司无法正确评估此次黑客攻击事件,无法履行其独立披露义务。

SEC表示,除非该公司立即得出结论认为网络攻击对运营没有影响或影响很小,否则应该立即通知ICE,并在24小时内提供最新情况。然而,ICE却花了几天时间才通知子公司。

美国证券交易委员会表示, ICE已同意支付1000万美元的罚款,但既不承认也不否认该机构的调查结果。

ICE发言人表示,这项和解涉及三年多前一次未成功的入侵我们网络的尝试。这次入侵对市场运作没有造成任何影响。问题在于根据SCI条例报告此类事件的时间框架。

两名美国证券交易委员会委员就该决定发表声明,称其为不成比例的巨额罚款

原文始发于微信公众号(祺印说信安):美一交易所因2021年黑客攻击被罚款1000万美元

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月29日09:07:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美一交易所因2021年黑客攻击被罚款1000万美元https://cn-sec.com/archives/2790635.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息