Хакеры похитили данные о переговорах руководства публичных компаний
23.10.2011
Хакеры, которые нарушили безопасность систем Nasdaq в прошлом году, установили на компьютеры бэкдор, позволяющий отслеживать деятельность руководства публичных компаний. В ходе расследования были обнаружены подробности, свидетельствующие, что хакерская атака была более серьезной, чем предполагалось ранее. Напомним, что в феврале текущего года в Nasdaq OMX Group заявляли, что хакерам не удалось получить доступ к конфиденциальной информации клиентов. В то время было неизвестно, какую информацию могли заполучить хакеры. Представители ФБР и Агентство национальной безопасности все еще проводят расследование. Эксперт в области информационной безопасности банков и финансовых структур Том Кэллерман (Tom Kellermann) отмечает: «Неизвестно, что точно сделали хакеры. Долговременные последствия таких атак пока неясны». Известно, что хакеры осуществили «комплексную атаку», в ходе которой одна система была скомпрометирована для облегчения получения доступа к другой. Представители Nasdaq заявляли, что их торговые системы не были скомпрометированы. По официальным данным, хакеры нацеливались на web-систему Directors Desk, которая используется руководством публичных компаний для обмена документами и ведения переговоров. Кэллерман, в настоящее время занимающий должность главного технического директора компании AirPatrol Corp, заявил, что взлом Directors Desk открыл хакерам доступ к конфиденциальным документам и подробностям переговоров советов директоров. Следователи определили, что у хакеров была возможность отслеживать деятельность нескольких десятков директоров, которые были зарегистрированы на сайте directorsdesk.com до того, как вредоносное ПО было удалено из серверов Nasdaq. Представители Nasdaq подтвердили информацию о том, что расследование продолжается, но отказались предоставлять какие-либо подробности. Глава Агентства национальной безопасности (NSA) и Кибернетического командования США Кейс Александер (Keith Alexander) заявил, что NSA будет помогать фондовой бирже Nasdaq обеспечивать защиту от подобных атак. Источник
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.