每经记者 孙宇婷
# l; [) I$ L7 U美国时间周二,美国证券生意业务委员会(SEC)在其官网上转达了一起耸人听闻的证券敲诈案:两名来自乌克兰的黑客,运用先辈网络技能偷取企业黑幕信息长达五年之久,并围绕这些值钱的信息,构建了一个完备的在线商业模式。- u& U. N7 \0 u+ ]
“这是华尔街亘古未有的新型犯罪。”SEC主席玛丽·乔·怀特公开体现。
! z* T# ]2 Z1 W" m7 f7 w$ T《逐日经济消息》记者注意到,不停在上市公司和股东之间饰演着信托者脚色的通讯机构,在五年间约10万多条消息稿被上述黑客截获,并被传送至环球范围内的黑幕生意业务人士,后者通过这种非法渠道赢利凌驾1亿美元。
9 N! `, ^! `: o: {) X O" O. g始于2010年的一封垂纶邮件
1 F2 B$ O. X: E+ n+ _8 u: [# w2 e8 ]这是一起发生在数字期间史无前例的网络犯罪,但此中也不乏黑幕生意业务这种老桥段。
; t% H2 f$ l5 g; B5 f8 }两名乌克兰黑客Ivan Turchynov和Oleksandr Ieremenko是这起敲诈案的始作俑者。# @! q, f1 Q6 z6 M
根据SEC控诉,约有32名被告加入到非法偷取企业非公开信息并从中谋利。《逐日经济消息》记者从SEC官网公开信息中发现,SEC的控诉针对两名自称运用黑客本领侵入消息专线服务端,获取尚未公开信息的乌克兰夫君,以及其他30名在美国境表里的被告方,后者涉嫌通过黑客提供信息举行证券生意业务,并从这一非法途径中红利凌驾1亿美元。/ Q8 M8 ^+ d0 ^6 I) q
整个诡计始于一封来自乌克兰的电子邮件,发送者是一个年轻的乌克兰籍黑客,时间定格在2010年10月。这名黑客厥后被发现正是本案正犯之一Ivan Turchynov。
9 Q+ S2 ]( o0 u0 n' h& j) V+ s据披露,黑客使用了各种常见本领排泄到被用于发布企业财报、并购举措等事项的通讯社服务器。他们通过网络垂纶、安装恶意软件、偷取暗码等统统可用方式得到进入通讯社服务器权限。- \# v* Q4 M# o' {4 }! ~3 c
据此案查察官透露,2010年的这封邮件本质上是一个约请,那些大概成为黑幕生意业务者由此中计。
- A5 p. W0 u3 W3 @SEC控诉,在逾5年时间里,黑客Ivan Turchynov和Oleksandr Ieremenko发起了这项诡计,他们使用先辈技能入侵消息专线服务,通过使用署理服务器粉饰自己的身份,并冒充消息专线雇员和客户,在数百家企业通过通讯社发布红利公告前,偷取了尚未公开的紧张信息。
' R3 Y3 q" B; oSEC还控诉Turchynov和Ieremenko创建了一个机密的网络,将偷窃而来的数据传送给在俄罗斯、乌克兰、马耳他、塞浦路斯、法国以及美国的乔治亚州、纽约州和宾夕法尼亚州。这些生意业务者涉嫌使用消息发布前很短的时间窗,非法生意业务股票、期权以及其他有价证券,据称,作为回报,黑幕生意业务者还会分给黑客部分非法赢利。
, Y+ Z2 _9 i6 @0 k通过这个神奇的体系,这些人开始赢利,一个范例的生意业务者每月可以赚取高达5万美元收益。7 N# M0 a \. u" ^. h9 S
令人叹为观止的是,两名黑客还制作了视频教程,引导生意业务者怎样使用其非法产物举行股票生意业务。! b9 @' D! {( Y! B# M/ ~8 f
而尝到优点的黑幕生意业务者们也开始变本加厉,以致向黑客列出了一张盼望偷取黑幕信息对象的“愿望清单”,然后敏捷通过黑客相识到的信息生意业务股票并赚取利润。' n' _/ }! |+ l; s
当业务越做越大后,两名黑客开始通过谈天工具和电子邮件“垂纶”,筹划吸纳更多的黑幕生意业务者和黑客加入此中。
0 x5 p' L1 J- p) y/ T8 K* c/ D5 J甲骨文、波音等上市公司被卷入5 b- J0 C& J$ K3 B; z0 c
“就黑客攻击的范围、生意业务者加入数量,证券生意业务数量以及产生的利润来看,这在国际上是史无前例的。”证监会主席玛丽·乔·怀特体现,“这些黑客和生意业务者被控诉通过偷窃非公开信息,并依据信息举行证券生意业务,赚取凌驾1亿美元非法收益。如今,我们已经戳穿了他们的骗局并冻结他们的资产,这种诱骗本领到本日为止。”
; c1 E. U2 |% t F D《逐日经济消息》记者注意到,SEC告状书控诉,为变更信息,黑幕生意业务者偶尔会向黑客付出部分非法赢利,以致给予黑客访问自身经纪账户的权限来监控生意业务,并确保他们得到得当比例的利润。告状书同时控诉,生意业务者实验用差异名字创建多个证券账户来掩饰其非法生意业务举动,按预先探究好的金额不绝向黑客提供资金,以维持构建干系装备,并生意业务差价合约(CFDs)等证券产物。
* T" c8 Q) m& e" S/ k“这一次的电脑黑客诡计,是我们打仗过的案例中最复杂和最具诱骗性的,而且高出了环球,将不少个人及实体卷入此中。”SEC执法部分主管安德鲁·赛热斯内透露,“我们运用创新型分析工具发现了这些生意业务模式的疑点并揭破了这些不当举动。”! T% P7 T. `: ]' Q
除两名黑客外,美国及乌克兰境内约9名涉嫌黑幕生意业务者同时被控诉。. r& `# Y7 M1 c+ K) Q
偶尔间这种犯罪是在时间非常告急的环境下发生的。2013年5月1日,曾发生了一个尤为引人注目的案例。其时,就在通讯机构收到上市公司向下修正红利和收入预期的消息,与终极发布这则报道之间的36分钟内,黑客和生意业务者涉嫌在这段间隙内举行非法生意业务活动。
3 S w, I) g! Z8 s8 {) I根据SEC的控诉,就在上市公司向通讯机构传送出这条仍然处于保密状态的信息约10分钟后,生意业务者开始卖空股票并卖出差价合约,当公司红利下滑消息公布后股价准期下跌,生意业务者由此赚取了51.1万美元的收益。
, {+ R4 Y9 Z7 s: b/ b记者注意到,根据联邦告状书和SEC控诉内容,黑客的攻击对象包罗美通社协会有限公司(PR Newswire Association LLC)、Marketwired和美国商业资讯(Business Wire lnc.),而美国商业资讯还是伯克希尔哈撒韦的子公司。
* D) [" F- [+ y, r& J4 X- L. j' u据彭博报道,在这起敲诈案中,成为使用靶子的公司包罗了惠普、甲骨文、以及潘娜拉面包店、波音、卡特彼勒这类美国家喻户晓的公司。只管入侵者没有直接陵犯上市公司优点,但这也提示了上市公司在将敏感公司信息交予第三方时埋伏风险正在累积。
' o7 L) b0 H9 ^! SSEC控诉涉案的32个被告,涉嫌违背联邦反敲诈法以及干系的SEC反敲诈规则,除了责令付出罚金,返还涉嫌通过非法渠道的赢利,并继承永世禁入令。 |