По сообщению издания Bloomberg, группа хакеров (предположительно, российских) осуществила успешную атаку на серверы компании Dow Jones & Co. В итоге злоумышленникам удалось похитить чувствительную финансовую информацию, которая может представлять интерес для участников биржевых торгов, до ее публикации.

Что случилось


Расследованием инцидента занимаются ФБР, Комиссия по ценным бумагам и Секретная Служба США. Как стало известно журналистам, следственные действия продолжаются уже на протяжении по меньшей мере года.

Компания Dow Jones является издателем ряда финансовых СМИ (например, The Wall Street Journal) и распространяет финансовую информацию по подписке с помощью собственных сервисов, вроде Dow Jones Newswires.

Чуть больше недели назад представители Dow Jones заявили об обнаружении хакерской атаки, в результате которой злоумышленникам удалось похитить платежные и контактные данные примерно 3500 клиентов. Однако, по информации Bloomberg, этот инцидент является значительно менее серьезным, чем вторжение, которое расследуют спецслужбы США.

При этом, данных о том, связаны ли эти две атаки нет. Как утверждают источники Bloomberg, хакерам удалось получить доступ к критической финансовой информации, включая статьи, которые еще не были опубликованы. По словам людей, знакомых с ходом расследования, представители спецслужб ведут активные консультации с участниками финансового рынка, чтобы понять, как хакеры могут использовать украденную информацию. Пока данных об этом нет. Также нет информации о том, что именно указывает на причастность к взлому хакеров из России.

CEO Dow Jones Уильям Льюис (William Lewis) во время объявления о более «мелкой» атаке с кражей клиентской информации, заявил о том, что считает произошедшее «более широкой кампанией, в которую вовлечены и другие организации-жертвы».

Новый фронт битвы с инсайдерской торговлей


Столь серьезный подход к расследованию кражи информации, которая потенциально может быть использована для получения конкурентного преимущества при торгах на бирже, явно показывает, что кибератаки стали эффективным инструментом в руках манипуляторов. Хакеры крадут чувствительную информацию и продают ее трейдерам.

По данным годового отчета Dow Jones, один из платных сервисов компании под названием Factiva предоставляет бизнес информацию более чем 1,1 млн активных пользователям. «В Factiva попадает информация из более чем 4000 источников, еще до ее публикации этими источниками». Соответственно, получение доступа к данным, которые еще не опубликованы, но явно повлияют на расстановку сил на рынке (например, объявления о слияниях и поглощениях) — привлекательная цель для киберпреступников.

Атака на Dow Jones — не первый пример того, как хакеры взламывают информационные сервисы для получения финансовых данных. В августе 2015 года власти США провели аресты русскоязычных хакеров, которые взломали системы новостных терминалов PRNewswire, Marketwired и Businesswire с целью получения инсайдерских сведений для торгов на бирже. Как утверждается, преступная группа за несколько лет своего существования смогла заработать таким образом более $100 млн долларов.



Арест одного из обвиняемых Виталия Корчевского

Для того, чтобы успешно противодействовать инсайдерам и выявлять нечестные сделки представителям правоохранительных органов приходится серьезно трудится и придумывать оригинальные способы расследования. Так одно из крупнейших дел об инсайдерской торговли было раскрыто с помощью составления графов, иллюстрирующих взаимосвязь фигурантов — мы писали об этом здесь.

Как новости влияют на рынок


Довольно часто новости политики или экономики оказывают серьезное влияние на биржевые торги. Ярчайшим примером такой ситуации можно назвать объявление о введении зарубежных санкций против России. Тогда акций многих российских компаний серьезно подешевели.



Кроме того, в прошлом акции российских технологических компаний на зарубежных биржах дешевели во время выхода новостей о возможном усилении регулирования интернета в стране со стороны государства.

В то же время, спекулятивная торговля «на новостях» — не самое простое занятие, которое мало подходит неопытным инвесторам. Этот факт иллюстрирует ситуация с акциями Apple, которые далеко не всегда серьезно растут или дешевеют после выхода новых гаджетов компании. Это делает рискованным предприятием покупку акций этой компании с прицелом на обязательный их рост или падение после очередной презентации.

Как купить акции технологических компаний


Ранее купить акции технологических компаний на зарубежных фондовых площадках было не так просто — россиянам необходимо было открывать счета у иностранных брокеров, которые не всегда горели желанием работать с клиентами из нашей страны.

В конце ноября 2014 года ситуация улучшилась — Санкт-Петербургская биржа запустила торги зарубежными ценными бумагами. Теперь российские инвесторы могут покупать акции зарубежных компаний, входящих число 50 наиболее ликвидных организаций из индекса S&P 500. В число «первопроходцев» попали такие технологические компании, как Apple, Yahoo, Cisco Systems, Facebook, Google и Intel.

Получить доступ к торгам на Санкт-Петербургской бирже можно через ITinvest — для этого нужно оставить заявку на сайте. Также эксперты компании помогают выбрать цели для инвестирования.

Посты по теме:

Комментарии (11)


  1. abby
    19.10.2015 18:34
    +17

    Этой статье, вроде, лучше на geektimes.


    1. auine
      19.10.2015 21:28
      +8

      Вся суть:

      В конце ноября 2014 года ситуация улучшилась — Санкт-Петербургская биржа запустила торги зарубежными ценными бумагами. Теперь российские инвесторы могут покупать акции зарубежных компаний, входящих число 50 наиболее ликвидных организаций из индекса S&P 500. В число «первопроходцев» попали такие технологические компании, как Apple, Yahoo, Cisco Systems, Facebook, Google и Intel.

      Получить доступ к торгам на Санкт-Петербургской бирже можно через ITinvest — для этого нужно оставить заявку на сайте. Также эксперты компании помогают выбрать цели для инвестирования.


      1. vikarti
        20.10.2015 06:02

        а вот интересно — с купленными таким путем акциями что делать можно? только продать? или там как то все же принимать через интернет участие в собраниях акционеров/голосованиях или там дивиденды получать?


  1. Daniyar94
    19.10.2015 19:12
    +4

    Чувствительную? Имелось ввиду Sensetive. Это лучше перевести, как Важную.


    1. whiplash
      19.10.2015 22:26
      +10

      Чувственную


    1. itinvest
      20.10.2015 08:40
      -1

      «Чувствительная информация» — это уже вполне распространенное выражение, которое несет вполне определенный смысл. Важные данные — не совсем то значение все же


  1. Suvitruf
    19.10.2015 19:14
    +6

    Меня в подобных новостях всегда забавляло, что большой акцент делается на национальности хакеров (ох уж эта политика). Хотя даже в этой статье сказано, что «предположительно, российских» хакеров.


    1. PavelMSTU
      21.10.2015 16:08

      При этом не сказали, а ПОЧЕМУ «предположительно русских»?.. Почему не «предположительно эстонских»?
      На чем основывается данное убеждение?..

      Вспоминается вирус «Картоха», в котором (цитата): "обнаружили русский след"…


  1. lukianenko
    20.10.2015 08:31

    «данные примерно 3500 тысяч клиентов» — как то не по русски :) может всё же стоило написать 3,5 миллионов?


    1. itinvest
      20.10.2015 08:39

      Вы правы. Теперь все ок, спасибо!


      1. lukianenko
        20.10.2015 08:42

        Вам спасибо за статью, очень интересно почитать!