06/02/2023
Прошлой ночью ION Markets подверглась кибератаке, которая затронула некоторые из ее деривативных услуг и вызвала опасения по поводу обработки сделок для ее клиентов.
Эта новость впервые стала известна благодаря сообщению в Твиттере от пользователя PriapusIQ вчера вечером в 22:24, в котором говорилось о «резне при обработке сделок» после кибератаки.
«По сути, торговые центры будут летать вслепую, так как сегодня в ночное время не будет сделок», — говорится в сообщении. «Это будет иметь ОГРОМНОЕ влияние».
Дальнейшие комментарии предполагали, что на биржах отсутствовали торговые потоки, и брокерам приходилось вручную вводить сделки. Это не было подтверждено ION или кем-либо из ее клиентов.
«До дальнейшего уведомления все письма, отправляемые ION или аффилированными лицами, помещаются в карантин и расследуются нашими сотрудниками службы безопасности», — говорится в сообщении одного из клиентов, с которым ознакомился The TRADE.
Согласно уведомлению от Fidessa (приобретенному ION в 2018 году), увиденному The TRADE сегодня, проблема была впервые выявлена 31 января в 2:30 по Гринвичу, «предотвращая доступ к определенным системам в наших средах», которая в 8:00 была подтверждена как вызванная. кибер-инцидентом (Lockbit) с участием серверов VMware.
LockBit — это вредоносное программное обеспечение, предназначенное для блокировки доступа пользователей к компьютерным системам, как правило, в обмен на выкуп.
По данным Fidessa, распространение было ограничено услугами фронт-, мидл- и бэк-офисов для клиентов, не затрагивая другие продукты или бизнес-направления.
Сообщение клиента от Euronext, увиденное The TRADE, подтвердило, что ION «затронули киберпроблемы» в том, что она назвала «исключительной» ситуацией; но этот инцидент не затронул Euronext. Биржа заявила, что «внимательно следит за ситуацией, чтобы предпринять все необходимые действия для обеспечения честного и упорядоченного рынка».
В ответ на слухи ION Group подтвердила The TRADE, что: «Cleared Derivatives, подразделение ION Markets, столкнулось с событием кибербезопасности, начавшимся 31 января 2023 года, которое затронуло некоторые из его услуг. Инцидент локализован в определенной среде, все затронутые серверы отключены, и продолжается исправление служб. Дальнейшие обновления будут опубликованы, когда они будут доступны».
Согласно последней информации от Fidessa, системы сейчас работают, но в настоящее время недоступны, поэтому они пока не могут установить, были ли затронуты данные. Однако существуют брандмауэры для защиты и изоляции сетевого трафика, и нет «доказательств» того, что проблема распространилась на другие части сети компании.