OSS avgifter ukrainska för SEK 2016 hacka, andra för insiderhandel

0
102

Noll

AMERIKANSKA myndigheter som ansvarar idag för en ukrainsk medborgare med hackning US Securities Exchange Commission, stjäla privata företagens data, och skickar det till andra som sedan kunnat dra nytta av denna information genom att delta i insiderhandel.

Hacker debiteras med dessa brott är Oleksandr Ieremenko, 26, i Kiev, Ukraina, ett misstänker också åtalats och fällts för dataintrång tre pressmeddelande newswire tjänster mellan februari 2010 och November 2014 [1, 2].

Enligt åtalet in idag av det AMERIKANSKA justitiedepartementet, efter newswire hacks, Ieremenko fortsatte sin hacka spree med inriktning på SEC: s EDGAR (Electronic Data Insamling, Analys och Hämtning) system, en databas som innehar information om officiella företagets anmälningar, framtida meddelanden, och tidigare finansiella poster.

AMERIKANSKA myndigheter säger att någon gång i februari 2016, Ieremenko fått tillgång till SEC: s EDGAR system genom att använda “katalogtraversering attacker, phishing-attacker, och infekterar datorer med skadlig kod.”

Domstolen dokument avslöjar hacker riktade och fick tillgång till SEK EDGAR test register, ett program som låter företag testa ladda upp filer och se om SEC filing system fungerar som avsett.

Medan vissa företag används för icke-känsliga filer för att testa SEC arkivering, andra används för dokument som innehåller känslig information, som Ieremenko stal och laddas upp till en server som är under hans kontroll i Litauen.

I ett pressmeddelande som publicerades i September 2017, när SEC ut hacka, byrån som det upptäcktes intrång i Maj 2016 och omedelbart stängt sårbarheten utnyttjas av hackare.

Men i ett nytt pressmeddelande idag, SEC säger Ieremenko på något sätt fortsatte på sitt nätverk och fortsatte att suga upp dokument till Mars 2017.

Det amerikanska JUSTITIEDEPARTEMENTET säger hacker arbetat med Artem Radchenko, 27, också i Kiev, Ukraina, som de också ut i dag i ett gemensamt 16-räkna kriminella klagomål.

JUSTITIEDEPARTEMENTETS tjänstemän sade Radchenko “rekryteras till systemet handlare som var försedd med de stulna testa anmälningar så att de kunde vinst genom handel på den information innan den investerande allmänheten.”

Men en undersökning av den newswire hacka av ukrainska journalisten Isobel Koshiw visade att Ieremenko och Radchenko inte var “partners” i systemet.

Enligt hennes undersökning, som publicerades i The Verge, Ieremenko hacka på Radchenko order “under hot om våld” och kanske har egentligen aldrig kunnat dra nytta av hacks, med alla de pengar som går till Radchenko och näringsidkaren partner.

Enligt ett pressmeddelande från SEK inlämnad idag, Radchenko distribueras den stulna SEK EDGAR testa anmälningar till sex andra personer och två övriga företag i USA, Ukraina och Ryssland.

“Totalt, den handlare som handlas innan minst 157 resultat utsläpp från Maj till oktober 2016 och genererar minst $4.1 miljoner eur i olaglig vinst,” SEC sa.

SEC hack benefiters

Bild: SEK

Både Ieremnko och Radchenko är fortfarande på fri fot. Om arresterad, utlämnad, tävlade, och skyldiga, de risker tiotals år bakom galler.

Enligt Koshiw undersökning, efter det att SEK EDGAR hacka, Ieremenko kanske har flyttat till Ryssland.

Mer it nyheter:

Anonym hacker blir 10 år i fängelset för DDoS-attacker på barn hospitalsG Suite-uppdatering som varnar dig när någon är exporterande företagets data
NASA inre app läckt anställdas e-post, projekt namesA säkerhet konferensen kommer att låta dig att hacka en Tesla bilen och tjäna prispengar
Liberias ISP stämmer rival för att anställa hackare att attackera sin networkHacker ‘BestBuy dömts till fängelse för den löpande Mirai DDoS botnet
Google nu kan du skänka pengar till välgörenhet via Play Butik CNETPhishing och spearphishing: En lathund för affärsmän TechRepublic

Relaterade Ämnen:

Regeringen

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0